Windows远程服务出现严重的漏洞
2020-12-27 15:26
标签:讲解 server 客户 远程桌面 执行 官方 恶意代码 查看 无法 漏洞描述 用户连接到恶意服务器时,Windows远程桌面客户端中将存在一个远程执行代码漏洞。成功利用此漏洞的***者可以在连接客户端的计算机上执行任意代码。然后,***者可能会在杭州BGP服务器上安装程序。查看,更改或删除数据;或创建具有完全用户权限的新帐户。 影响产品: 漏洞解决方案 Windows远程服务出现严重的漏洞 标签:讲解 server 客户 远程桌面 执行 官方 恶意代码 查看 无法 原文地址:https://blog.51cto.com/14431014/2511985
要利用此漏洞,***者需要控制服务器,然后诱使用户连接到该服务器。***者无法强迫用户连接到恶意服务器,他们需要通过社会工程,DNS中毒或使用中间人(MITM)技术诱使用户进行连接。***者还可能破坏合法服务器,在其上托管恶意代码,然后等待用户连接。此更新通过更正Windows远程桌面客户端处理连接请求的方式来解决漏洞。
Microsoft Windows Server 2008 R2 SP1
Microsoft Windows Server 2008 SP2
Microsoft Windows 7 SP1
Microsoft Windows Windows Server 2012
Microsoft Windows 8.1
Microsoft Windows RT 8.1 SP0
Microsoft Windows Server 2012 R2
Microsoft Windows 10
Microsoft Windows 10 1607
Microsoft Windows Server 2016
Microsoft Windows Server 2019
Microsoft Microsoft Windows Server 1903
Microsoft Windows 10 1709
Microsoft Windows 10 1803
Microsoft Windows 10 1809
Microsoft Windows 10 1903
Microsoft Microsoft Windows Server 1909
Microsoft Windows 10 1909
Microsoft Windows Server 2004
Microsoft Windows 10 2004
目前微软官方那边还没有发现缓解的方法和处理的方案,请及时关注微软或者关注我司官网公告。
文章标题:Windows远程服务出现严重的漏洞
文章链接:http://soscw.com/index.php/essay/38611.html