Microsoft Windows Hyper-V远程代码执行漏洞
Microsoft Windows Server 2019等都是美国微软(Microsoft)公司发布的一系列操作系统。Windows Hyper-V是其中的一个虚拟化产品,支持在Windows中创建虚拟机。
一、漏洞分析
公开日期:2019-01-09
漏洞编号:NVD-2019-00962
危害等级:高危
漏洞描述:Microsoft Windows Hyper-V中存在远程代码执行漏洞,该漏洞源于主机服务器上的Hyper-V未能妥当地验证来自访客操作系统上的用户的输入。远程攻击者可利用该漏洞造成Hyper-V主机操作系统执行任意代码。
二、漏洞影响范围
Microsoft Windows Server 2008 R2 SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows 7
Microsoft Windows Windows Server 2012
Microsoft Windows 8.1
Microsoft Windows RT 8.1 SP0
Microsoft Windows Server 2012 R2
Microsoft Windows 10
Microsoft Windows 10 1607
Microsoft Windows Server 2016
Microsoft Windows 10 1703
Microsoft Windows 10 1709
Microsoft Windows Server 1709
Microsoft Windows 10 1803
Microsoft Windows Server 1803
Microsoft Windows Server 2019
Microsoft Windows 10 1809
三、漏洞处置建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2018-8489