1 CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

jf_yLA7iRus 来源:释然IT杂谈 2023-11-29 16:04 次阅读

内网机器漏扫发现存在CredSSP远程执行代码漏洞(CVE-2018-0886)

f4f8a44c-8e4d-11ee-939d-92fbcf53809c.png

在官网看下这个漏洞的具体信息如下

https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2018-0886

f50540f8-8e4d-11ee-939d-92fbcf53809c.png

我们的服务器是Windows Server 2012 R2,我们点开右侧的月度汇总,跳转可以看到对应的kb号是KB4103725。

f516846c-8e4d-11ee-939d-92fbcf53809c.png

f522e73e-8e4d-11ee-939d-92fbcf53809c.png

在服务器安装测试,提示不适用

f5316e8a-8e4d-11ee-939d-92fbcf53809c.png

实际上,如果你下载的补丁版本和操作系统是对应的,但是还是无法安装,当安装补丁提示“此更新不适用于你的计算机”时,可以首先查看操作系统是否已经升级到最新SP版本。

但是 Windows server 2012 R2没有SP1的概念了,但要安装安全更新时同样要打上类似SP1的补丁包。对应的KB号分别是KB2919442和KB2919355。

通过微软官网下载KB2919442和KB2919355的补丁。

KB2919442:https://www.microsoft.com/zh-cn/download/details.aspx?id=42153

f54611d2-8e4d-11ee-939d-92fbcf53809c.png

直接点击上方的下载按钮即可。

KB2919355:https://www.microsoft.com/zh-cn/download/details.aspx?id=42334

f55c2c60-8e4d-11ee-939d-92fbcf53809c.png

安装补丁时,需要严格按照如下顺序依次安装。这点微软官方给出了安装说明:

KB2919442→clearcompressionflag.exe→KB2919355→KB2932046→KB2959977→KB2937592→KB2938439→KB2934018→KB4103725

f573f85e-8e4d-11ee-939d-92fbcf53809c.png

把下载好的补丁文件上传到测试服务器上

f58cddba-8e4d-11ee-939d-92fbcf53809c.png

然后逐一安装

f5904fae-8e4d-11ee-939d-92fbcf53809c.png

f5a6efb6-8e4d-11ee-939d-92fbcf53809c.png

f5b1ba2c-8e4d-11ee-939d-92fbcf53809c.png

f5be2cee-8e4d-11ee-939d-92fbcf53809c.png

f5da0fc2-8e4d-11ee-939d-92fbcf53809c.png

f5e65660-8e4d-11ee-939d-92fbcf53809c.png

f5f86a94-8e4d-11ee-939d-92fbcf53809c.png

f617df28-8e4d-11ee-939d-92fbcf53809c.png

全部安装完成后需要重启系统,查看升级补丁是否成功

f625d4c0-8e4d-11ee-939d-92fbcf53809c.png

然后在尝试安装就可以了

f62dc90a-8e4d-11ee-939d-92fbcf53809c.png

f6378184-8e4d-11ee-939d-92fbcf53809c.png

至此漏洞修复完成。

掌握人工智能神器ChatGPT

轻松搞定Excel数据分析

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6801

    浏览量

    123280
  • 代码
    +关注

    关注

    30

    文章

    4779

    浏览量

    68519
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15366

原文标题:【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

文章出处:【微信号:释然IT杂谈,微信公众号:释然IT杂谈】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    影响 Linux 系统安全基石的 glibc 严重漏洞

    都在竞相给一个可以使系统暴露在远程代码执行风险中的核心 glibc 开放源码库的严重漏洞打补丁。这个 glibc 的漏洞编号被确定为
    发表于 06-25 10:01

    某安全浏览器竟然也被查出高危漏洞?开源安全问题不容忽视

    都被用来破坏开放源代码系统的安全。媒体上经常有这样的字眼:开放源代码软件更安全、更可靠,缺陷也更少。这是一种危险的观点。 CVE 是国际著名的安全漏洞库,也是对已知
    发表于 09-05 14:26

    漏洞真实影响分析,终结网络安全的“狼来了”困境

    是 DNSMASQ 栈溢出漏洞(CVE-2017-14491)。这个漏洞可以直接从外部发起攻击,直接导致服务器被攻击者控制,也有公开且成熟的利用方式,利用难度较低,这样的漏洞威胁非常大
    发表于 12-25 15:18

    我是如何修复Windows系统的系统漏洞

    ]对话框,单击选择[WindowsUpdate]选项。 二.使用第三方工具 步骤01下载并安装腾讯电脑管家,启动软件,在软件主界面,单击[修复漏洞]选项。 步骤03做完上面的步骤,即开始下载漏洞补丁 步骤04在系统补丁下载完成后
    发表于 12-13 10:01

    开源鸿蒙 OpenHarmony 获得 CVE 通用漏洞披露编号颁发资质

    8月15日晚间,开源鸿蒙 OpenAtom OpenHarmony 官方宣布于 8 月 3 日获得通过 CNA(通用漏洞披露编号授权机构)加入程序,成为 CVE(通用漏洞披露组织)的编号授权机构
    发表于 08-17 11:34

    STM32Cube工具的log4j漏洞CVE-2021-44228和CVE-2021-45046有何影响?

    STM32Cube工具的log4j漏洞CVE-2021-44228和CVE-2021-45046有何影响?
    发表于 12-07 07:02

    用于缓解高速缓存推测漏洞的固件接口

    CVE-2017-5715,也称为Spectre Variant 2,是某些ARM CPU设计中的漏洞,允许攻击者控制受害者执行上下文中的推测执行流,并泄露攻击者在体系结构上无法访问的
    发表于 08-25 07:36

    Spectre和Meltdown的利用漏洞的软件影响和缓解措施

    以下指南简要概述了称为Spectre和Meltdown的利用漏洞的软件影响和缓解措施,更准确地标识为: 变体1:边界检查绕过(CVE-2017-5753)变体2:分支目标
    发表于 08-25 08:01

    微软Windows Defender出现漏洞 攻击者可利用漏洞对计算机进行控制

    最近安全人员发现了一个Windows Defender漏洞,这个漏洞是一个远程代码执行漏洞,通过
    发表于 06-07 01:27 1168次阅读

    Oracle发布季度补丁更新 修复远程代码执行漏洞

    2018年7月18日,美国甲骨文(Oracle)公司官方发布了季度补丁更新,其中修复了一个 Oracle WebLogic Server 远程代码
    的头像 发表于 07-27 15:45 3132次阅读

    ThinkPHP5.0.远程代码执行漏洞预警

    Thinkphp5.0.*存在远程代码执行漏洞。攻击者可以利用漏洞实现任意代码
    的头像 发表于 01-26 16:26 3273次阅读
    ThinkPHP5.0.<b class='flag-5'>远程</b><b class='flag-5'>代码</b><b class='flag-5'>执行</b><b class='flag-5'>漏洞</b>预警

    黑客利用远程代码执行漏洞,超过30万个网站易受到攻击

    黑客正积极利用一个关键的远程代码执行漏洞,允许未经验证的攻击者在运行易受攻击的File Manager插件版本的WordPress站点上载脚本并执行
    的头像 发表于 09-03 16:20 1836次阅读

    微软Windows 10更新:修复高危漏洞 力荐用户升级

    (更新下载)/1903(更新下载)/1607(更新下载)的安全更新,重点修复了 Kerberos 认证系统中存在的高危漏洞(编号 CVE-2020-17049)。 微软在更新中指出: 1、修复
    的头像 发表于 11-20 15:29 1741次阅读

    漏洞挖掘工具afrog软件简介

    afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描(挖洞)工具,PoC 涉及 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞
    的头像 发表于 09-13 09:06 1318次阅读

    Adobe修复35项安全漏洞,主要涉及Acrobat和FrameMaker

    值得关注的是,Adobe对Acrobat及Acrobat Reader软件的漏洞修复最为重视,共修复了12个漏洞,其中9个为“远程
    的头像 发表于 05-16 15:12 727次阅读