您好,欢迎访问利联科技官网!    24小时服务热线:400-161-0880    新上东莞BGP服务器火爆热销中!登录  /  注册

Windows系统的远程桌面服务出现严重的漏洞代码

 

    前景

   近日我司安全中心发现了基于菲律宾独立主机的Windows系统中发现了远程桌面服务的严重漏洞,后来在微软官网中

查到了破错的公告。下面由利联科技来给大家讲解下此次漏洞情况。


    漏洞描述

    用户连接到恶意服务器时,Windows远程桌面客户端中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以

在连接客户端的计算机上执行任意代码。然后,攻击者可能会安装程序。查看,更改或删除数据;或创建具有完全用户

权限的新帐户。要利用此漏洞,攻击者需要控制服务器,然后诱使用户连接到该服务器。攻击者无法强迫用户连接到恶意

服务器,他们需要通过社会工程,DNS中毒或使用中间人(MITM)技术诱使用户进行连接。攻击者还可能破坏合法服务

器,在其上托管恶意代码,然后等待用户连接。此更新通过更正Windows远程桌面客户端处理连接请求的方式来解决漏洞。


影响产品:

Microsoft Windows Server 2008 R2 SP1

Microsoft Windows Server 2008 SP2

Microsoft Windows 7 SP1

Microsoft Windows Windows Server 2012

Microsoft Windows 8.1

Microsoft Windows RT 8.1 SP0

Microsoft Windows Server 2012 R2

Microsoft Windows 10

Microsoft Windows 10 1607

Microsoft Windows Server 2016

Microsoft Windows Server 2019

Microsoft Microsoft Windows Server 1903

Microsoft Windows 10 1709

Microsoft Windows 10 1803

Microsoft Windows 10 1809

Microsoft Windows 10 1903

Microsoft Microsoft Windows Server 1909

Microsoft Windows 10 1909

Microsoft Windows Server 2004

Microsoft Windows 10 2004


漏洞解决方案

目前微软官方那边还没有发现缓解的方法和处理的方案,请及时关注微软或者关注我司官网公告



总结:


    在发布漏洞公告信息之前,利联网络安全中心都力争保证每条公告的准确性和可靠性。然而采纳和实施公告中的建

议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业

的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。


您可能还会对下面的文章感兴趣: