近日,微软发布的6月份安全更新补丁修复了十余个关键漏洞,其中包含了2个被利用的重大远程代码执行漏洞:Windows Search远程代码执行漏洞(CVE-2017-8543)以及LINK文件快捷方式远程代码执行漏洞(CVE-2017-8464)。受影响的版本包括:Windows 10、Windows 7、Windows 8.1、Windows 8、Windows Vista、Windows RT 8.1、Windows Server 2016、Windows Server 2012、Windows Server 2008。
漏洞信息及受影响版本的详细信息,请参考微软官方说明链接:
Windows Search服务远程代码执行漏洞:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543
Windows LINK 远程代码执行漏洞:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8464
微软官方已经在6月份发布的安全补丁中修复了包括上述2个严重漏洞在内的十余个重大安全漏洞,受影响的用户应立即启动自动更新服务,通过Windows自动更新服务或第三方安全产品来下载更新该安全补丁来防护。
参考链接:https://support.microsoft.com/zh-cn/help/4025686/microsoft-security-advisory-4025685-guidance-for-supported-platforms
对于不受支持的旧版本,微软官方也发布了对应的补丁,用户可以通过手动下载安装该补丁来进行防护。
参考链接:https://support.microsoft.com/zh-cn/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms
网络管理中心
2017.6.14