跳到主要内容

高危

Microsoft Windows快捷方式图标代码执行漏洞

2017-06-14 00:00:00 公开 ,2026-02-19 21:36:46 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
CWEs:
CWE-284 (Improper Access Control)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-10 22:52:15

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
8.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
8.8

详细信息

漏洞类型
权限许可和访问控制问题
漏洞描述
Microsoft Windows无法安全获取快捷方式文件的图标。当Windows显示控制面板项目时,它将初始化每个对象以提供动态图标功能。这意味着当图标显示在Windows中时,控制面板小程序将执行代码。通过使用快捷方式文件,攻击者可以指定要在Windows控制面板上下文中处理的恶意DLL,这将导致执行任意代码。指定的代码可能位于USB驱动器、本地或远程文件系统、CD-ROM或其他位置。使用Windows资源管理器查看快捷方式文件的位置足以触发该漏洞。显示文件图标的其他应用程序也可以用作该漏洞的攻击向量。CVE-2010-2568的修复程序和CVE-2015-0096的后续修复程序都不充分,因为它们没有考虑使用SpecialFolderDataBlock或KnownFolderDataBlock属性来指定文件夹位置的LNK文件。这样的文件能够绕过CVE-2010-2568补丁中首次实现的白名单。
修复建议
1、应用更新此问题在针对CVE-2017-8464的Microsoft更新中得到了解决。https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464 2、阻止传出SMB流量阻止网络周边端口139/tcp、139/udp、445/tcp和445/udp上的传出连接。这样做将有助于防止本地网络上的计算机连接到internet上的SMB服务器。虽然这不会删除漏洞,但它确实阻止了攻击向量和其他漏洞。 3、禁用WebDAV即使禁用传出SMB通信,Windows客户端仍可以使用WebDAV协议连接到网络共享,该协议使用HTTP作为传输。根据组织的要求,可以在不同层禁用WebDAV: (1)在客户端处要在Windows客户端上禁用WebDAV,请将WebClient服务的Startup type属性设置为Disabled。请注意,这可能会干扰访问利用WebDAV的功能的能力,例如Microsoft SharePoint的某些方面。 (2)在网络上通过阻止HTTP的WebDAV扩展所使用的方法,可以在网络级别阻止WebDAV。有关如何实现这一点的示例,请参见阻止WebDAV方法。https://packetsneverlie.blogspot.com/2010/09/blocking-webdav-methods.html有关更多详细信息,请咨询防火墙供应商。

参考链接