【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

admin 2023年12月12日18:09:22评论46 views字数 852阅读2分50秒阅读模式

内网机器漏扫发现存在CredSSP远程执行代码漏洞(CVE-2018-0886)

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

在官网看下这个漏洞的具体信息如下

https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2018-0886

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

我们的服务器是Windows Server 2012 R2,我们点开右侧的月度汇总,跳转可以看到对应的kb号是KB4103725

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

在服务器安装测试,提示不适用

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

实际上,如果你下载的补丁版本和操作系统是对应的,但是还是无法安装,当安装补丁提示“此更新不适用于你的计算机”时,可以首先查看操作系统是否已经升级到最新SP版本。

     但是 Windows server 2012 R2没有SP1的概念了,但要安装安全更新时同样要打上类似SP1的补丁包。对应的KB号分别是KB2919442和KB2919355。

通过微软官网下载KB2919442KB2919355的补丁。

KB2919442https://www.microsoft.com/zh-cn/download/details.aspx?id=42153

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

直接点击上方的下载按钮即可。

KB2919355https://www.microsoft.com/zh-cn/download/details.aspx?id=42334

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

安装补丁时,需要严格按照如下顺序依次安装。这点微软官方给出了安装说明:
KB2919442clearcompressionflag.exeKB2919355KB2932046KB2959977KB2937592KB2938439KB2934018KB4103725

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

把下载好的补丁文件上传到测试服务器上

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

然后逐一安装

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

全部安装完成后需要重启系统,查看升级补丁是否成功

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

然后在尝试安装就可以了

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

至此漏洞修复完成。

掌握人工智能神器ChatGPT

轻松搞定Excel数据分析

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

原文始发于微信公众号(释然IT杂谈):【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月12日18:09:22
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【干货】CredSSP远程执行代码漏洞CVE-2018-0886漏洞的修复http://cn-sec.com/archives/2254115.html

发表评论

匿名网友 填写信息