Windows远程服务出现严重的漏洞

2020-12-27 15:26

阅读:648

标签:讲解   server   客户   远程桌面   执行   官方   恶意代码   查看   无法   

近日小编在使用利联科技的杭州BGP服务器的Windows系统中发现了远程桌面服务的严重漏洞,后来在微软官网中查到了报错的公告。下面由小编来给大家讲解下

漏洞描述

用户连接到恶意服务器时,Windows远程桌面客户端中将存在一个远程执行代码漏洞。成功利用此漏洞的***者可以在连接客户端的计算机上执行任意代码。然后,***者可能会在杭州BGP服务器上安装程序。查看,更改或删除数据;或创建具有完全用户权限的新帐户。
要利用此漏洞,***者需要控制服务器,然后诱使用户连接到该服务器。***者无法强迫用户连接到恶意服务器,他们需要通过社会工程,DNS中毒或使用中间人(MITM)技术诱使用户进行连接。***者还可能破坏合法服务器,在其上托管恶意代码,然后等待用户连接。此更新通过更正Windows远程桌面客户端处理连接请求的方式来解决漏洞。

影响产品:
Microsoft Windows Server 2008 R2 SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows 7 SP1
Microsoft Windows Windows Server 2012
Microsoft Windows 8.1
Microsoft Windows RT 8.1 SP0
Microsoft Windows Server 2012 R2
Microsoft Windows 10
Microsoft Windows 10 1607
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Microsoft Windows Server 1903
Microsoft Windows 10 1709
Microsoft Windows 10 1803
Microsoft Windows 10 1809
Microsoft Windows 10 1903
Microsoft Microsoft Windows Server 1909
Microsoft Windows 10 1909
Microsoft Windows Server 2004
Microsoft Windows 10 2004

漏洞解决方案
目前微软官方那边还没有发现缓解的方法和处理的方案,请及时关注微软或者关注我司官网公告。

Windows远程服务出现严重的漏洞

标签:讲解   server   客户   远程桌面   执行   官方   恶意代码   查看   无法   

原文地址:https://blog.51cto.com/14431014/2511985


评论


亲,登录后才可以留言!