MS17-007:Microsoft Edge 累积安全更新 (4013071)

high Nessus 插件 ID 97730

简介

远程主机安装有受多个漏洞影响的网页浏览器。

描述

远程 Windows 主机上安装的 Microsoft Edge 版本缺少累积安全更新 4013071。因而会受到多个漏洞的影响,包括远程代码执行漏洞。未经身份验证的远程攻击者可利用这些漏洞,诱使用户访问特制的网站从而导致在当前用户环境中执行任意代码。请注意,为了彻底防范 CVE-2017-0071 问题,Microsoft 建议安装 2017 年 7 月的安全更新。

解决方案

Microsoft 已发布用于 Windows 10 和 Windows Server 2016 的修补程序集。

另见

https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-007

插件详情

严重性: High

ID: 97730

文件名: smb_nt_ms17-007.nasl

版本: 1.17

类型: local

代理: windows

发布时间: 2017/3/14

最近更新时间: 2023/4/25

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: High

基本分数: 7.6

时间分数: 6.6

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2017-0151

CVSS v3

风险因素: High

基本分数: 8.1

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2017-0037

漏洞信息

CPE: cpe:/o:microsoft:windows, cpe:/a:microsoft:edge

必需的 KB 项: SMB/MS_Bulletin_Checks/Possible

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/3/14

漏洞发布日期: 2017/3/14

CISA 已知可遭利用的漏洞到期日期: 2022/4/18

参考资料信息

CVE: CVE-2017-0009, CVE-2017-0010, CVE-2017-0011, CVE-2017-0012, CVE-2017-0015, CVE-2017-0017, CVE-2017-0023, CVE-2017-0032, CVE-2017-0033, CVE-2017-0034, CVE-2017-0035, CVE-2017-0037, CVE-2017-0065, CVE-2017-0066, CVE-2017-0067, CVE-2017-0068, CVE-2017-0069, CVE-2017-0070, CVE-2017-0071, CVE-2017-0094, CVE-2017-0131, CVE-2017-0132, CVE-2017-0133, CVE-2017-0134, CVE-2017-0135, CVE-2017-0136, CVE-2017-0137, CVE-2017-0138, CVE-2017-0140, CVE-2017-0141, CVE-2017-0150, CVE-2017-0151

BID: 96059, 96064, 96075, 96077, 96078, 96079, 96080, 96082, 96085, 96087, 96088, 96648, 96649, 96650, 96653, 96655, 96656, 96662, 96671, 96681, 96682, 96683, 96684, 96685, 96686, 96687, 96688, 96689, 96690, 96725, 96727, 96786

MSFT: MS17-007

MSKB: 4025338, 4025339, 4025342, 4025344