-赛博昆仑漏洞安全通告-
漏洞描述
Windows DHCP远程代码执行漏洞 | |||
向上滑动阅览
Windows Server 2008 for 32-bit Systems Service Pack 2Microsoft Outlook 2013 Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows Server 2012
Windows Server 2012 (Server Core installation)
Windows Server 2012 R2
Windows Server 2012 R2 (Server Core installation)
Windows Server 2016
Windows Server 2016 (Server Core installation)
Windows Server 2019
Windows Server 2019 (Server Core installation)
Windows Server 2022
Windows Server 2022 (Server Core installation)
Service Name : DHCPServer
使用该应用的默认配置,无需任何利用条件。
经调试发现漏洞触发时栈回溯为
赛博昆仑-洞见平台
赛博昆仑-洞见平台以风险运营为核心思想,结合资产、漏洞和威胁进行风险量化与风险排序,并在不中断业务运行的前提下完成威胁阻断和漏洞修复,从而实现实时的风险消除。
资产风险规则
热补丁规则
赛博昆仑的全平台热补丁引擎已经第一时间支持该漏洞的检测防护,使用赛博昆仑-洞见产品进行防护,无需安装官方补丁即可直接拦截该漏洞。该热补丁在Windows 运行时,对 HOPS 进行了检测,当字段设置为错误的值时,能够对该攻击行为进行阻断并报告:
赛博昆仑支持对用户提供轻量级的检测规则或热补方式,可提供定制化服务适配多种产品及规则,帮助用户进行漏洞检测和修复。
联系邮箱:[email protected]
2022年12月2日,赛博昆仑研究员向微软官方提交该漏洞
2022年12月29日,微软官方确认漏洞
2022年12月29日,赛博昆仑-洞见产品支持CVE-2023-28231漏洞检测和热补丁防护
2023年3月24日,微软官方向赛博昆仑研究员发送邮件,确认于4月修复漏洞
2023年4月12日,微软官方发布补丁
2023年4月12日,赛博昆仑CERT发布漏洞风险通告