跳到主要内容

高危

Microsoft .NET framework SOAP Moniker PrintClientProxy远程代码执行漏洞

2017-09-12 00:00:00 公开 ,2026-02-19 21:33:05 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 勒索软件漏洞
  • 公开PoC
  • 本地
  • 无需认证
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-20 (Improper Input Validation) CWE-94 (Code Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2025-02-10 22:48:24

风险信息

CVSS v2 向量
AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS v2 风险值
9.3
CVSS v3 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
输入验证错误
漏洞描述
Microsoft.NET framework的WSDL解析组件中的PrintClientProxy方法无法正确处理换行符。如果攻击者可以触发.NET framework来触发巧尽心思构建的WSDL文件,则可能导致任意代码执行。该漏洞通过带有嵌入式Soap名字对象的RTF文件被利用,该对象触发要检索和解析的远程WSDL文件。可能存在其他攻击向量。
修复建议
1、应用更新CVE-2017-8759 |.NET Framework远程代码执行漏洞解决了此问题。https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759 2、在Microsoft Word中为RTF文档启用受保护的视图如果在Microsoft Word中为RTF文档启用了保护模式,则会阻止这些公开攻击。请参阅Microsoft Office信任中心中的文件块设置。https://support.office.com/en-us/article/What-is-File-Block-10d0e0ab-fecf-4605-befd-1e6563e7686d例如,以下注册表值可用于阻止在Word 2016中打开RTF文档:Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Word\Security\FileBlock]RtfFiles=dword:00000002 对于其他版本的Office,需要修改上面的路径,以匹配与已安装版本的Office关联的版本号。

参考链接