国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學(xué)院 > 常見問題 > 正文

Windows服務(wù)器曝高危漏洞——MS12-020

2019-12-24 02:57:23
字體:
供稿:網(wǎng)友



  本次Windows RDP服務(wù)的這個漏洞也使得攻擊者控制用戶服務(wù)器或者造成藍屏

   3月19日消息,Windows服務(wù)器近日被爆存在高危遠程代碼執(zhí)行漏洞——MS12-020,微軟公司把該漏洞級別定為最高級-嚴(yán)重(Critical),攻擊者可以通過向遠程桌面端口(端口號3389)發(fā)送特定的數(shù)據(jù)包獲得管理員權(quán)限。
  歷史上同樣級別的漏洞都造成了巨大的危害和損失。2004年,MS04-011漏洞導(dǎo)致攻擊者可以通過遠程對445端口發(fā)送特定數(shù)據(jù)包,獲得執(zhí)行權(quán)限并傳播病毒。依靠此漏洞傳播的震蕩波病毒造成全球數(shù)量眾多的電腦癱瘓。2002年,Windows的RPC漏洞導(dǎo)致攻擊者可以通過135端口遠程控制服務(wù)器。依靠此漏洞傳播的沖擊波病毒導(dǎo)致全球大量電腦自動關(guān)機。
  本次Windows RDP服務(wù)的這個漏洞也使得攻擊者控制用戶服務(wù)器或者造成藍屏,一旦被廣泛利用,不僅會對本服務(wù)器運行的正常應(yīng)用造成影響,而且更會讓服務(wù)器完全成為被黑客控制利用的工具,對整個互聯(lián)網(wǎng)造成更大危害。
  微軟稱,多數(shù)客戶啟用“自動更新”,他們不必采取任何操作。但是很多Windows服務(wù)器在使用過程中并未開啟“自動更新”,安全寶稱,提示服務(wù)器管理員立刻去下載安裝官方補丁,避免因該漏洞遭受的損失。同時,廣大服務(wù)器管理員現(xiàn)在可以檢測服務(wù)器是否存在此漏洞風(fēng)險。
  安全寶指出,存在漏洞的文件是rdpwd.sys,出現(xiàn)漏洞的原因是HandleAttachUserReq()函數(shù)。如果攻擊者向受影響的系統(tǒng)發(fā)送一系列特制RDP(Remote Desktop Protocol,遠程桌面協(xié)議)數(shù)據(jù)包,則此漏洞可能允許遠程執(zhí)行代碼。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 鹤壁市| 新乐市| 昂仁县| 察雅县| 醴陵市| 巴林右旗| 康乐县| 涟源市| 大荔县| 宜兴市| 平邑县| 碌曲县| 疏附县| 夏河县| 肃宁县| 忻州市| 岱山县| 同仁县| 凌海市| 新巴尔虎左旗| 景宁| 仁化县| 当涂县| 吴忠市| 信阳市| 宜良县| 项城市| 松桃| 昆明市| 巩留县| 东方市| 石家庄市| 菏泽市| 汨罗市| 咸丰县| 乐陵市| 观塘区| 宁阳县| 乌什县| 东山县| 商洛市|