Podatność w usłudze Windows Search umożliwia zdalne wykonanie kodu przez nieuwierzytelnionego atakującego. Krytyczny poziom zagrożenia (CVSS 9.8) wynika z braku wymagań co do uprawnień i interakcji użytkownika.
▸ Pokaż oryginał (EN)
Microsoft Windows 7 SP1, Windows Server 2008 SP2 and R2 SP1, Windows 8.1 and Windows RT 8.1, Windows Server 2012 and R2, Windows 10 Gold, 1511, 1607, 1703, and Windows Server 2016 allows a remote code execution vulnerability due to the way that Windows Search handles objects in memory, aka "Windows Search Remote Code Execution Vulnerability".
Podatność powstaje wskutek nieprawidłowej obsługi obiektów w pamięci przez komponent Windows Search (CWE-281 — niewłaściwe zachowanie uprawnień przy obsłudze danych). Atakujący może przesłać specjalnie spreparowane żądanie sieciowe do usługi Windows Search, co prowadzi do wykonania dowolnego kodu w kontekście procesu obsługującego wyszukiwanie. Wektor ataku jest sieciowy, a atak nie wymaga uwierzytelnienia ani interakcji po stronie ofiary.
Skuteczne wykorzystanie podatności pozwala atakującemu na zdalne wykonanie dowolnego kodu (RCE) z uprawnieniami usługi Windows Search, co może prowadzić do pełnego przejęcia kontroli nad systemem.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — aktualizacje opublikowane przez Microsoft w ramach biuletynu z dnia 2017-07-11 (dostępne w portalu Microsoft Security Response Center pod adresem wskazanym w referencjach).
Microsoft Windows 7 SP1, Windows Server 2008 SP2 i R2 SP1, Windows 8.1 i Windows RT 8.1, Windows Server 2012 i R2, Windows 10 (Gold, 1511, 1607, 1703) oraz Windows Server 2016.
Podatność została ujawniona publicznie 11 lipca 2017 roku w ramach cyklicznego Patch Tuesday firmy Microsoft.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMicrosoft Windows 10
OSMicrosoft151116071703Microsoft Windows 7
OSMicrosoftwszystkie wersjeMicrosoft Windows 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Rt 8.1
OSMicrosoftwszystkie wersjeMicrosoft Windows Server 2008
OSMicrosoftr2Microsoft Windows Server 2012
OSMicrosoftr2Microsoft Windows Server 2016
OSMicrosoftwszystkie wersje
Powiązane podatności
Double free w Windows IKE Extension umożliwia zdalne wykonanie kodu
RCE w Windows Server Update Service (WSUS) — deserializacja danych
RCE w Windows DNS Server — krytyczna podatność SIGRed (CVSS 10.0)
RCE w Hyper-V RemoteFX vGPU — błąd walidacji wejścia od gościa
RCE w Microsoft .NET Framework — nieprawidłowa walidacja danych wejściowych