本项目演示了一个漏洞管理工作流程。通过使用 Azure 虚拟机,我识别出 Microsoft Teams 中存在一个高危的“远程代码执行”(RCE)漏洞,通过 PowerShell 验证了其存在,并使用 Windows 包管理器部署了程序化修复。
Microsoft Teams 桌面版(版本低于 25122.1415.3698.6812)存在一个基于堆的缓冲区溢出漏洞。这使得未经授权的攻击者能够通过网络执行恶意代码——本质上为系统打开了“后门”。
我首先在 Azure 虚拟机上运行了 Tenable 扫描。扫描结果显示存在一个远程代码执行(RCE)漏洞,因为我的 Teams 版本已严重过时。

我运行了一条 PowerShell 命令来检查“新版 Teams”客户端的版本。结果显示版本为 1.0.0.0——显然存在漏洞!

我使用了 PowerShell 脚本进行处理。这种方式速度更快,即使要修复数百台计算机也能正常工作。我通过 winget 直接从 Microsoft 拉取最新的安全版本。
使用的命令:
winget upgrade --id Microsoft.Teams

脚本执行完毕后,我再次运行了版本检查。如下所示,版本已更新,“漏洞”已被关闭!
