【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

admin 2023年3月16日12:46:39评论353 views字数 3248阅读10分49秒阅读模式
【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

漏洞名称:

网间控制报文协议 (ICMP) 远程代码执行漏洞

组件名称:

Windows TCP/IP 协议栈

影响范围:

Windows 10

Windows 11

Windows Server 2008

Windows Server 2012

Windows Server 2016

Windows Server 2019

Windows Server 2022

(见下文)

漏洞类型:

远程代码执行

利用条件:

1、用户认证:不需要用户认证

2、前置条件:受害主机上存在绑定原始套接字的应用程序

3、触发方式:远程

综合评价:

<综合评定利用难度>:未知。

<综合评定威胁等级>:高危,能造成远程代码执行。

官方解决方案:

已发布


漏洞分析

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

组件介绍

TCP/IP提供了点对点链接的机制,将资料应该如何封装、寻址、传输、路由以及在目的地如何接收,都加以标准化。它将软件通信过程抽象化为四个抽象层,采取协议堆栈的方式,分别实现出不同通信协议。协议族下的各种协议,依其功能不同,分别归属到这四个层次结构之中,常视为是简化的七层OSI模型。

互联网控制消息协议(ICMP)是互联网协议族的核心协议之一。它用于IP协议中发送控制消息,提供可能发生在通信环境中的各种问题反馈。通过这些信息,使管理者可以对所发生的问题做出诊断,然后采取适当的措施解决。

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

漏洞简介

2023年3月15日,深信服安全团队监测到一则Windows TCP/IP协议栈组件存在网间控制报文协议(ICMP)远程代码执行漏洞的信息,漏洞编号:CVE-2023-23415,漏洞威胁等级:严重。

该漏洞是由于判断不严格,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行远程代码执行攻击,最终获取服务器最高权限。

影响范围

目前受影响的Windows版本:

Windows 10 Version 20H2 for 32-bit Systems

Windows 10 Version 20H2 for x64-based Systems

Windows Server 2022 (Server Core installation)

Windows Server 2022 (Server Core installation)

Windows Server 2022

Windows Server 2022

Windows Server 2019 (Server Core installation)

Windows Server 2019

Windows 10 Version 1809 for ARM64-based Systems

Windows 10 Version 1809 for x64-based Systems

Windows 10 Version 1809 for 32-bit Systems

Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2 (Server Core installation)

Windows Server 2012 R2

Windows Server 2012 R2

Windows Server 2012 (Server Core installation)

Windows Server 2012 (Server Core installation)

Windows Server 2012

Windows Server 2012

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 R2 for x64-based Systems Service Pack 1

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for x64-based Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows Server 2008 for 32-bit Systems Service Pack 2

Windows 10 Version 20H2 for ARM64-based Systems

Windows Server 2016 (Server Core installation)

Windows Server 2016

Windows 10 Version 1607 for x64-based Systems

Windows 10 Version 1607 for 32-bit Systems

Windows 10 for x64-based Systems

Windows 10 for 32-bit Systems

Windows 10 Version 22H2 for 32-bit Systems

Windows 10 Version 22H2 for ARM64-based Systems

Windows 10 Version 22H2 for x64-based Systems

Windows 11 Version 22H2 for x64-based Systems

Windows 11 Version 22H2 for ARM64-based Systems

Windows 10 Version 21H2 for x64-based Systems

Windows 10 Version 21H2 for ARM64-based Systems

Windows 10 Version 21H2 for 32-bit Systems

Windows 11 version 21H2 for ARM64-based Systems

Windows 11 version 21H2 for x64-based Systems

解决方案

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

如何检测补丁安装情况


在“设置”-“更新与安全”-“Windows更新”-“查看更新历史记录”-“质量更新”中检查是否存在2023-03的更新。


【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415


或在命令行(cmd)中执行systeminfo,检查是否有漏洞对应的补丁安装。该漏洞各版本的补丁可以在https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23415中安装更新程序一栏中找到。


【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415
【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415
【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

官方修复建议


当前官方已发布受影响版本的对应补丁最新版本,建议受影响的用户及时更新官方的安全补丁最新版本。链接如下:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23415

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

检查版本


在“设置”-“更新与安全”-“Windows更新”中选择检查更新。

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

参考链接

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-23415

时间轴


2023/3/15

微软官方发布安全补丁。

2023/3/15

深信服千里目安全技术中心发布漏洞通告。


点击阅读原文,及时关注并登录深信服智安全平台,可轻松查询漏洞相关解决方案。

【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415


【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415



原文始发于微信公众号(深信服千里目安全技术中心):【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年3月16日12:46:39
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】网间控制报文协议 (ICMP) 远程代码执行漏洞CVE-2023-23415http://cn-sec.com/archives/1607952.html

发表评论

匿名网友 填写信息