Microsoft 安全公告 MS17-008 - 严重

Windows Hyper-V (4013082) 安全更新

发布日期:2017 年 3 月 14 日

版本: 1.0

执行摘要

此安全更新可解决 Microsoft Windows 中的漏洞。 如果来宾操作系统上的经过身份验证的攻击者运行导致 Hyper-V 主机操作系统执行任意代码的特制应用程序,则最严重的漏洞可能允许远程执行代码。 未启用 Hyper-V 角色的客户不受影响。

对于所有受支持的 Windows 版本,此安全更新的评级为“严重”。 有关详细信息,请参阅 受影响的软件 部分。

安全更新通过更正 Hyper-V 验证来宾操作系统用户输入的方式来解决漏洞。 有关漏洞的详细信息,请参阅 漏洞信息 部分。

有关此更新的详细信息,请参阅 Microsoft 知识库文章4013082

受影响的软件和漏洞严重性分级

以下软件版本会受到影响。 未列出的一个或多个版本要么超出其支持生命周期,要么不受影响。 若要确定软件版本的支持生命周期,请参阅Microsoft 支持部门生命周期

以下严重性分级假设漏洞的潜在最大影响。 有关此安全公告发布后 30 天内漏洞被利用的可能性(相对于其严重性评级和安全影响)的信息,请参阅 3 月公告摘要中的可利用性指数。

Microsoft Software (表 1(2 个) )

操作系统 Hyper-V vSMB 远程代码执行漏洞 - CVE-2017-0021 Microsoft Hyper-V网络交换机拒绝服务漏洞 - CVE-2017-0051 Hyper-V 拒绝服务漏洞 - CVE-2017-0074 Hyper-V 远程代码执行漏洞 - CVE-2017-0075 Hyper-V 拒绝服务漏洞: CVE-2017-0076CVE-2017-0097CVE-2017-0099 已替换汇报
Windows Server 2008
Windows Server 2008 for x64 系统 Service Pack 2 (3211306) 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务
Windows 7
Windows 7(适用于基于 x64 的系统 Service Pack 1 (4012212) 仅限安全性)[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务
适用于基于 x64 的系统 Service Pack 1 的 Windows 7 (4012215) 月度汇总[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务 3212646
Windows Server 2008 R2
Windows Server 2008 R2(适用于基于 x64 的系统 Service Pack 1 (4012212) 仅限安全性)[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务
Windows Server 2008 R2 for x64 系统 Service Pack 1 (4012215) 月度汇总[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务 3212646
Windows 8.1
基于 x64 的系统Windows 8.1 (4012213) 仅限安全性[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务
基于 x64 的系统 (4012216) 月度汇总Windows 8.1[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3205401
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 仅 (4012214) 安全性[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务
Windows Server 2012 (4012217) 月度汇总[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3205409
Windows Server 2012 R2 仅 (4012213) 安全性[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务
Windows Server 2012 R2 (4012216) 月度汇总[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3205401
Windows 10
适用于基于 x64 的系统Windows 10[2] (4012606) 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3210720
适用于基于 x64 的系统Windows 10版本 1511[2] (4013198) 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3210721
Windows 10 版本 1607(适用于基于 x64 的系统)[2] (4013429) 关键 远程代码执行 重要 拒绝服务 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3213986
Windows Server 2016
适用于基于 x64 的系统Windows Server 2016[2] (4013429) 关键 远程代码执行 重要 拒绝服务 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3213986
服务器核心安装选项
Windows Server 2008 for x64 系统 Service Pack 2 (Server Core 安装) (3211306) 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core 安装) (4012212) 仅限安全性[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core 安装) (4012215) 月度汇总[1] 不适用 不适用 不适用 关键 远程代码执行 重要 拒绝服务 3212646
Windows Server 2012 (Server Core 安装) (4012214) 仅限安全性[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务
Windows Server 2012 (Server Core 安装) (4012217) 月度汇总[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3205409
Windows Server 2012 R2 (Server Core 安装) (4012213) 仅限安全性[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务
Windows Server 2012 R2 (Server Core 安装) (4012216) 月度汇总[1] 不适用 不适用 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3205401
适用于基于 x64 的系统Windows Server 2016[2] (Server Core 安装) (4013429) 关键 远程代码执行 重要 拒绝服务 重要 拒绝服务 关键 远程代码执行 重要 拒绝服务 3213986

Microsoft Software (表 2(包含 2 个) )

操作系统 Hyper-V vSMB 远程代码执行漏洞 - CVE-2017-0095 Hyper-V 信息泄露漏洞 - CVE-2017-0096 Hyper-V 拒绝服务漏洞 - CVE-2017-0098 Hyper-V 远程代码执行漏洞 - CVE-2017-0109 已替换汇报
Windows Server 2008
Windows Server 2008 for x64 系统 Service Pack 2 (3211306) 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows 7
Windows 7 for x64 系统 Service Pack 1 (4012212) 仅限安全[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows 7 for 基于 x64 的系统 Service Pack 1 (4012215) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3212646
Windows Server 2008 R2
Windows Server 2008 R2 for x64 系统 Service Pack 1 (4012212) 仅安全[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2008 R2 for x64 系统 Service Pack 1 (4012215) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3212646
Windows 8.1
基于 x64 的系统Windows 8.1 (4012213) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
基于 x64 的系统 (4012216) 月度汇总Windows 8.1[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3205401
Windows Server 2012 和 Windows Server 2012 R2
Windows Server 2012 (4012214) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2012 (4012217) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3205409
Windows Server 2012 R2 (4012213) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2012 R2 (4012216) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3205401
Windows 10
适用于基于 x64 的系统Windows 10[2] (4012606) 重要 远程代码执行 重要 信息泄露 重要 拒绝服务 关键 远程代码执行 3210720
适用于基于 x64 的系统Windows 10版本 1511[2] (4013198) 重要 远程代码执行 重要 信息泄露 重要 拒绝服务 关键 远程代码执行 3210721
Windows 10 版本 1607(适用于基于 x64 的系统)[2] (4013429) 重要 远程代码执行 重要 信息泄露 重要 拒绝服务 关键 远程代码执行 3213986
Windows Server 2016
适用于基于 x64 的系统Windows Server 2016[2] (4013429) 重要 远程代码执行 重要 信息泄露 重要 拒绝服务 关键 远程代码执行 3213986
服务器核心安装选项
Windows Server 2008 for x64 系统 Service Pack 2 (Server Core 安装) (3211306) 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2008 R2(适用于基于 x64 的系统 Service Pack 1 (Server Core 安装) (4012212) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
适用于基于 x64 的系统 Service Pack 1 (Server Core 安装的 Windows Server 2008 R2) (4012215) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3212646
Windows Server 2012 (Server Core 安装) (4012214) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2012 (Server Core 安装) (4012217) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3205409
Windows Server 2012 R2 (Server Core 安装) (4012213) 仅限安全性[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行
Windows Server 2012 R2 (Server Core 安装) (4012216) 月度汇总[1] 不适用 重要 信息泄露 不适用 关键 远程代码执行 3205401
适用于基于 x64 的系统[2] (Server Core 安装) (4013429) 的Windows Server 2016 重要 远程代码执行 重要 信息泄露 重要 拒绝服务 关键 远程代码执行 3213986

[1]从 2016 年 10 月版本开始,Microsoft 将更改 Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012 和 Windows Server 2012 R2 的更新服务模型。 有关详细信息,请参阅此 Microsoft TechNet 文章

[2] Windows 10和Windows Server 2016更新是累积更新。 每月安全版本包括影响Windows 10漏洞的所有安全修补程序,以及非安全更新。 可通过 Microsoft 更新目录获取更新。 请注意,自 2016 年 12 月 13 日起,发行说明中将记录累积汇报Windows 10和Windows Server 2016详细信息。 有关 OS 内部版本号、已知问题和受影响的文件列表信息,请参阅发行说明。

*“替换汇报”列仅显示任何被取代的更新链中的最新更新。 有关替换的更新的完整列表,请转到 Microsoft 更新目录,搜索更新 KB 编号,然后查看更新详细信息, (PackageDetails 选项卡上提供的更新替换信息) 。

更新常见问题解答

我未启用 Hyper-V,为什么向我提供此更新?
受影响的软件表中列出的受影响软件中存在易受攻击的代码。 作为深层防御措施,为了确保在启用 Hyper-V 时系统受到保护,更新适用于包含易受攻击代码的所有受支持产品和版本。

漏洞信息

多个 Hyper-V 拒绝服务漏洞

如果主机服务器上的Microsoft Hyper-V网络交换机无法正确验证来宾操作系统上特权用户的输入,则存在多个拒绝服务漏洞。 为了利用这些漏洞,已在来宾操作系统上拥有特权帐户(作为虚拟机运行)的攻击者可以运行一个特制的应用程序,导致主机崩溃。

为了利用这些漏洞,在作为虚拟机运行的来宾操作系统上已有特权帐户的攻击者可以运行特制的应用程序。

安全更新通过防止内存访问超出边界来解决这些漏洞。

下表包含指向“常见漏洞和暴露”列表中每个漏洞的标准条目的链接:

漏洞标题 CVE 编号 公开披露 利用
Microsoft Hyper-V网络交换机拒绝服务漏洞 CVE-2017-0051
Hyper-V 拒绝服务漏洞 CVE-2017-0074
Hyper-V 拒绝服务漏洞 CVE-2017-0076
Hyper-V 拒绝服务漏洞 CVE-2017-0097
Hyper-V 拒绝服务漏洞 CVE-2017-0098
Hyper-V 拒绝服务漏洞 CVE-2017-0099

缓解因素

以下 缓解因素 可能对你的情况有所帮助:

  • 未启用 Hyper-V 角色的客户不受影响。

解决方法

Microsoft 尚未确定这些漏洞的任何 解决方法

多个 Hyper-V vSMB 远程代码执行漏洞

当主机服务器上的 Windows Hyper-V 无法正确验证 vSMB 数据包数据时,存在多个远程代码执行漏洞。 成功利用这些漏洞的攻击者可以在目标操作系统上执行任意代码。

为了利用这些漏洞,在虚拟机内运行的攻击者可以运行一个特制的应用程序,这可能导致 Hyper-V 主机操作系统执行任意代码。

此更新通过更正 Windows Hyper-V 验证 vSMB 数据包数据的方式来解决漏洞。

下表包含指向“常见漏洞和暴露”列表中每个漏洞的标准条目的链接:

漏洞标题 CVE 编号 公开披露 利用
Hyper-V vSMB 远程代码执行漏洞 CVE-2017-0021
Hyper-V vSMB 远程代码执行漏洞 CVE-2017-0095

缓解因素

以下 缓解因素 可能对你的情况有所帮助:

  • 未启用 Hyper-V 角色的客户不受影响。

解决方法

Microsoft 尚未确定这些漏洞的任何 解决方法

多个 Hyper-V 远程代码执行漏洞

当主机服务器上的 Windows Hyper-V 无法正确验证来宾操作系统上经过身份验证的用户的输入时,存在多个远程代码执行漏洞。 为了利用这些漏洞,攻击者可以在来宾操作系统上运行特制的应用程序,从而导致 Hyper-V 主机操作系统执行任意代码

成功利用这些漏洞的攻击者可以在主机操作系统上执行任意代码。

安全更新通过更正 Hyper-V 验证来宾操作系统用户输入的方式来解决这些漏洞。

下表包含指向“常见漏洞和暴露”列表中每个漏洞的标准条目的链接:

漏洞标题 CVE 编号 公开披露 利用
Hyper-V 远程代码执行漏洞 CVE-2017-0075
Hyper-V 远程代码执行漏洞 CVE-2017-0109

缓解因素

以下 缓解因素 可能对你的情况有所帮助:

  • 未启用 Hyper-V 角色的客户不受影响。

解决方法

Microsoft 尚未确定这些漏洞的任何 解决方法

Hyper-V 信息泄露漏洞 - CVE-2017-0096

主机操作系统上的 Windows Hyper-V 无法正确验证来宾操作系统上经过身份验证的用户的输入时,存在信息泄露漏洞。 为了利用此漏洞,来宾操作系统上的攻击者可能会运行一个特制的应用程序,该应用程序可能导致 Hyper-V 主机操作系统泄露内存信息。

成功利用该漏洞的攻击者可以访问有关 Hyper-V 主机操作系统的信息。

此安全更新通过更正 Hyper-V 验证来宾操作系统用户输入的方式来解决该漏洞。

下表包含指向“常见漏洞和暴露”列表中每个漏洞的标准条目的链接:

漏洞标题 CVE 编号 公开披露 利用
Hyper-V 信息泄露漏洞 CVE-2017-0096

缓解因素

以下 缓解因素 可能对你的情况有所帮助:

  • 未启用 Hyper-V 角色的客户不受影响。

解决方法

Microsoft 尚未发现此漏洞的任何 解决方法

安全更新部署

有关安全更新部署的信息,请参阅执行摘要中引用的 Microsoft 知识库文章。

致谢

Microsoft 认可安全社区中那些通过协调漏洞披露帮助我们保护客户的人所做的努力。 有关详细信息 ,请参阅确认

免责声明

Microsoft 知识库中提供的信息“按原样”提供,不提供任何形式的担保。 Microsoft 不承担所有明示或默示的担保,包括适销性和针对特定用途的适用性的保证。 在任何情况下,Microsoft Corporation 或其供应商均不对任何损害负责,包括直接、间接、附带、后果性、业务利润损失或特殊损害,即使 Microsoft Corporation 或其供应商已被告知发生此类损害的可能性。 某些州不允许排除或限制后果性或附带损害的责任,因此上述限制可能不适用。

修订

  • V1.0 (2017 年 3 月 14 日) :公告已发布。

页面生成:2017-03-16 11:18-07:00。