微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)

漏洞描述

Internet Control Message Protocol (ICMP) 协议是TCP/IP协议簇的一个子协议,用于在IP主机、路由器之间传递控制消息。raw socket 是一种网络套接字,不需要任何传输层协议格式即可发送/接收IP协议数据包。

受影响版本的 Windows 系统中的应用程序绑定 raw socket 时,TCPIP 驱动程序在处理错误的 ICMP 包时存在内存漏洞,攻击者可以向目标计算机发送一个报头中包含一个碎片 IP 的 ICMP 数据包,造成 Windows 系统的 tcpip.sys 驱动崩溃或远程执行恶意代码。

漏洞名称 微软多个 Windows 系统存在远程代码执行漏洞(ICMP协议)
漏洞类型 代码注入
发现时间 2023-03-15
漏洞影响广度 广
MPS编号 MPS-2023-1376
CVE编号 CVE-2023-23415
CNVD编号 -

影响范围

Windows Server 2008@(-∞, Mar 14, 2023)

Windows Server 2012@(-∞, Mar 14, 2023)

Windows Server 2016@(-∞, Mar 14, 2023)

Windows 10@(-∞, Mar 14, 2023)

Windows 11@(-∞, Mar 14, 2023)

Windows Server 2022@(-∞, Mar 14, 2023)

Windows Server 2019@(-∞, Mar 14, 2023)

修复方案

将组件 Windows 10 升级至 Mar 14, 2023 及以上版本

将组件 Windows 11 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2022 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2019 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2008 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2012 升级至 Mar 14, 2023 及以上版本

将组件 Windows Server 2016 升级至 Mar 14, 2023 及以上版本

参考链接

https://www.oscs1024.com/hd/MPS-2023-1376

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23415

https://nvd.nist.gov/vuln/detail/CVE-2023-23415

    

免费情报订阅&代码安全检测

OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。

免费代码安全检测工具: https://www.murphysec.com/?src=osc

免费情报订阅: https://www.oscs1024.com/cm/?src=osc

具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/232686

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Java Development Kit(Java开发工具)

Java Development Kit(Java开发工具)

JDK是 Java 语言的软件开发工具包,主要用于移动设备、嵌入式设备上的java应用程序。JDK是整个java开发的核心,它包含了JAVA的运行环境(JVM+Java系统类库)和JAVA工具。

Sublime Text 一个代码编辑器

Sublime Text 一个代码编辑器

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。