微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)

漏洞描述

Internet Control Message Protocol (ICMP) 协议是TCP/IP协议簇的一个子协议,用于在IP主机、路由器之间传递控制消息。raw socket 是一种网络套接字,不需要任何传输层协议格式即可发送/接收IP协议数据包。

受影响版本的 Windows 系统中的应用程序绑定 raw socket 时,TCPIP 驱动程序在处理错误的 ICMP 包时存在内存漏洞,攻击者可以向目标计算机发送一个报头中包含一个碎片 IP 的 ICMP 数据包,造成 Windows 系统的 tcpip.sys 驱动崩溃或远程执行恶意代码。

漏洞名称 微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)
漏洞类型 代码注入
发现时间 2023-03-15
漏洞影响广度 广
MPS编号 MPS-2023-1376
CVE编号 CVE-2023-23415
CNVD编号 -

影响范围

Windows Server 2008@(-∞, Mar 14, 2023)

Windows Server 2012@(-∞, Mar 14, 2023)

Windows Server 2016@(-∞, Mar 14, 2023)

Windows 10@(-∞, Mar 14, 2023)

Windows 11@(-∞, Mar 14, 2023)

Windows Server 2022@(-∞, Mar 14, 2023)

Windows Server 2019@(-∞, Mar 14, 2023)

修复方案

将组件 Windows 10 升级至 Mar 14, 2023 及以上版本

将组件 Windows 11 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2022 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2019 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2008 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2012 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2016 升级至 Mar 14, 2023 及以上版本

参考链接

https://www.oscs1024.com/hd/MPS-2023-1376

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23415

https://nvd.nist.gov/vuln/detail/CVE-2023-23415

    

免费情报订阅&代码安全检测

OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。

免费代码安全检测工具: https://www.murphysec.com/?src=osc

免费情报订阅: https://www.oscs1024.com/cm/?src=osc

具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/232686

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。

Eclipse(集成开发环境)

Eclipse(集成开发环境)

Eclipse 是一个开放源代码的、基于Java的可扩展开发平台。就其本身而言,它只是一个框架和一组服务,用于通过插件组件构建开发环境。幸运的是,Eclipse 附带了一个标准的插件集,包括Java开发工具(Java Development Kit,JDK)。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。