0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

jf_yLA7iRus 来源:释然IT杂谈 2023-11-29 16:04 次阅读

内网机器漏扫发现存在CredSSP远程执行代码漏洞(CVE-2018-0886)

f4f8a44c-8e4d-11ee-939d-92fbcf53809c.png

在官网看下这个漏洞的具体信息如下

https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2018-0886

f50540f8-8e4d-11ee-939d-92fbcf53809c.png

我们的服务器是Windows Server 2012 R2,我们点开右侧的月度汇总,跳转可以看到对应的kb号是KB4103725。

f516846c-8e4d-11ee-939d-92fbcf53809c.png

f522e73e-8e4d-11ee-939d-92fbcf53809c.png

在服务器安装测试,提示不适用

f5316e8a-8e4d-11ee-939d-92fbcf53809c.png

实际上,如果你下载的补丁版本和操作系统是对应的,但是还是无法安装,当安装补丁提示“此更新不适用于你的计算机”时,可以首先查看操作系统是否已经升级到最新SP版本。

但是 Windows server 2012 R2没有SP1的概念了,但要安装安全更新时同样要打上类似SP1的补丁包。对应的KB号分别是KB2919442和KB2919355。

通过微软官网下载KB2919442和KB2919355的补丁。

KB2919442:https://www.microsoft.com/zh-cn/download/details.aspx?id=42153

f54611d2-8e4d-11ee-939d-92fbcf53809c.png

直接点击上方的下载按钮即可。

KB2919355:https://www.microsoft.com/zh-cn/download/details.aspx?id=42334

f55c2c60-8e4d-11ee-939d-92fbcf53809c.png

安装补丁时,需要严格按照如下顺序依次安装。这点微软官方给出了安装说明:

KB2919442→clearcompressionflag.exe→KB2919355→KB2932046→KB2959977→KB2937592→KB2938439→KB2934018→KB4103725

f573f85e-8e4d-11ee-939d-92fbcf53809c.png

把下载好的补丁文件上传到测试服务器上

f58cddba-8e4d-11ee-939d-92fbcf53809c.png

然后逐一安装

f5904fae-8e4d-11ee-939d-92fbcf53809c.png

f5a6efb6-8e4d-11ee-939d-92fbcf53809c.png

f5b1ba2c-8e4d-11ee-939d-92fbcf53809c.png

f5be2cee-8e4d-11ee-939d-92fbcf53809c.png

f5da0fc2-8e4d-11ee-939d-92fbcf53809c.png

f5e65660-8e4d-11ee-939d-92fbcf53809c.png

f5f86a94-8e4d-11ee-939d-92fbcf53809c.png

f617df28-8e4d-11ee-939d-92fbcf53809c.png

全部安装完成后需要重启系统,查看升级补丁是否成功

f625d4c0-8e4d-11ee-939d-92fbcf53809c.png

然后在尝试安装就可以了

f62dc90a-8e4d-11ee-939d-92fbcf53809c.png

f6378184-8e4d-11ee-939d-92fbcf53809c.png

至此漏洞修复完成。

掌握人工智能神器ChatGPT

轻松搞定Excel数据分析

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6290

    浏览量

    121901
  • 代码
    +关注

    关注

    30

    文章

    4556

    浏览量

    66820
  • 漏洞
    +关注

    关注

    0

    文章

    194

    浏览量

    15118

原文标题:【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    影响 Linux 系统安全基石的 glibc 严重漏洞

    都在竞相给一个可以使系统暴露在远程代码执行风险中的核心 glibc 开放源码库的严重漏洞打补丁。这个 glibc 的漏洞编号被确定为
    发表于 06-25 10:01

    某安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

    :开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知漏洞和安全缺陷的标准化名称的列表,它是一个由企业界、***界和学术界综合参与
    发表于 08-31 16:06

    某安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

    都被用来破坏开放源代码系统的安全。媒体上经常有这样的字眼:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知
    发表于 09-05 14:26

    漏洞真实影响分析,终结网络安全的“狼来了”困境

    是 DNSMASQ 栈溢出漏洞(CVE-2017-14491)。这个漏洞可以直接从外部发起攻击,直接导致服务器被攻击者控制,也有公开且成熟的利用方式,利用难度较低,这样的漏洞威胁非常大
    发表于 12-25 15:18

    如何针对服务器进行漏洞修复

    嗨,我们如何针对服务器进行此修复。我们使用的是Win2003标准,Win2003 R2和Win2008标准64位。是否有运行和检查漏洞中的实用工具?修补错误的固件将是灾难。最好的祝福,以上来自于谷歌
    发表于 12-03 15:36

    我是如何修复Windows系统的系统漏洞

    ]对话框,单击选择[WindowsUpdate]选项。 二.使用第三方工具 步骤01下载并安装腾讯电脑管家,启动软件,在软件主界面,单击[修复漏洞]选项。 步骤03做完上面的步骤,即开始下载漏洞补丁 步骤04在系统补丁下载完成后
    发表于 12-13 10:01

    开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

    8月15日晚间,开源鸿蒙 OpenAtom OpenHarmony 官方宣布于 8 月 3 日获得通过 CNA(通用漏洞披露编号授权机构)加入程序,成为 CVE(通用漏洞披露组织)的编号授权机构
    发表于 08-17 11:34

    STM32Cube工具的log4j漏洞CVE-2021-44228和CVE-2021-45046有何影响?

    STM32Cube工具的log4j漏洞CVE-2021-44228和CVE-2021-45046有何影响?
    发表于 12-07 07:02

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的
    发表于 08-25 07:36

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    Oracle发布季度补丁更新 修复远程代码执行漏洞

    2018年7月18日,美国甲骨文(Oracle)公司官方发布了季度补丁更新,其中修复了一个 Oracle WebLogic Server 远程代码
    的头像 发表于 07-27 15:45 2903次阅读

    ThinkPHP5.0.远程代码执行漏洞预警

    Thinkphp5.0.*存在远程代码执行漏洞。攻击者可以利用漏洞实现任意代码
    的头像 发表于 01-26 16:26 3022次阅读
    ThinkPHP5.0.<b class='flag-5'>远程</b><b class='flag-5'>代码</b><b class='flag-5'>执行</b><b class='flag-5'>漏洞</b>预警

    Linux系统与服务管理工具Systemd被曝存在3大漏洞

    3 个漏洞已经收录到 CVE,分别是内存损坏漏洞 CVE-2018-16864 与 CVE-2018-16865、信息泄露
    的头像 发表于 01-25 16:51 3247次阅读
    Linux系统与服务管理工具Systemd被曝存在3大<b class='flag-5'>漏洞</b>

    微软Windows 10更新:修复高危漏洞 力荐用户升级

    (更新下载)/1903(更新下载)/1607(更新下载)的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。 微软在更新中指出: 1、修复
    的头像 发表于 11-20 15:29 1539次阅读

    国家信息安全漏洞共享平台收录两个 Windows 系统 TCP/IP 高危漏洞,微软已修复

    -2021-24074,CNVD-2021-10529,对应 CVE-2021-24086)。IT之家获悉,公告显示,目前,漏洞细节尚未公开,微软已发布升级版本修复上述两个漏洞。 一、
    的头像 发表于 02-18 18:01 3292次阅读