此安全更新可解決遠程桌面協議中兩個秘密報告的漏洞。如果攻擊者向受影響的系統發送一系列特制 RDP 數據包,則這些漏洞中較嚴重的漏洞可能允許遠程執行代碼。默認情況下,任何 Windows 操作系統都未啟用遠程桌面協議 (RDP)。沒有啟用 RDP 的系統不受威脅。
對于 Microsoft Windows 所有受支持的版本,此安全更新的等級為“嚴重”。有關詳細信息,請參閱本節中“受影響和不受影響的軟件”小節。
該安全更新通過修改遠程桌面協議處理內存中數據包的方式以及 RDP 服務處理數據包的方式來解決漏洞。有關這些漏洞的詳細信息,請參閱下一節“漏洞信息”下面特定漏洞條目的“常見問題 (FAQ)”小節。
建議。 大多數客戶均啟用了“自動更新”,他們不必采取任何操作,因為此安全更新將自動下載并安裝。尚未啟用“自動更新”的客戶必須檢查更新,并手動安裝此更新。有關自動更新中特定配置選項的信息,請參閱 Microsoft 知識庫文章 294871。
對于管理員、企業安裝或者想要手動安裝此安全更新的最終用戶,Microsoft 建議客戶使用更新管理軟件立即應用此更新或者利用 Microsoft Update 服務檢查更新。
新聞熱點
疑難解答