91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

怎么實現Windows遠程桌面服務遠程命令執行漏洞的分析

發布時間:2021-12-27 18:16:53 來源:億速云 閱讀:252 作者:柒染 欄目:安全技術

怎么實現Windows遠程桌面服務遠程命令執行漏洞的分析,很多新手對此不是很清楚,為了幫助大家解決這個難題,下面小編將為大家詳細講解,有這方面需求的人可以來學習下,希望你能有所收獲。

一、前言

北京時間2019年8月14日,微軟發布了一套針對遠程桌面服務的修復程序,其中包括兩個關鍵的遠程執行代碼(RCE)漏洞CVE-2019-1181和CVE-2019-1182。與之前修復的“BlueKeep”漏洞(CVE-2019-0708)一樣。這也就意味著,攻擊者可以利用該漏洞制作類似于2017年席卷全球的WannaCry類的蠕蟲病毒,進行大規模傳播和破壞。

二、漏洞簡介

遠程桌面服務(以前稱為終端服務)中存在遠程執行代碼漏洞,當未經身份驗證的攻擊者使用RDP連接到目標系統并發送特制請求時,成功利用此漏洞的攻擊者可以在目標系統上執行任意代碼,然后攻擊者可以安裝程序、查看、更改或刪除數據; 或創建具有完全用戶權限的新帳戶。利用此漏洞,攻擊者僅需要通過RDP向目標系統遠程桌面服務發送惡意請求。

三、漏洞危害

成功利用此漏洞的攻擊者可以在目標系統上執行任意代碼,然后攻擊者可以安裝程序、查看、更改或刪除數據; 或創建具有完全用戶權限的新帳戶。

四、影響范圍

產品

Windows 操作系統

版本

Windows 7 SP1

Windows Server 2008 R2 SP1

Windows Server 2012

Windows 8.1

Windows Server 2012 R2

所有受支持的Windows 10版本,包括服務器版本組件

遠程桌面服務

五、修復方案

官方補丁

通過Windows 操作系統中的自動更新功能進行更新

臨時解決建議

1、禁用遠程桌面服務

2、在防火墻中對遠程桌面服務端口(3389)進行阻斷

3、在開啟了遠程桌面服務的服務器上啟用網絡身份認證

看完上述內容是否對您有幫助呢?如果還想對相關知識有進一步的了解或閱讀更多相關文章,請關注億速云行業資訊頻道,感謝您對億速云的支持。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

托克逊县| 白水县| 比如县| 汶上县| 固安县| 汪清县| 惠安县| 都安| 安岳县| 旌德县| 莲花县| 琼中| 淮北市| 宣威市| 法库县| 皋兰县| 广德县| 沙坪坝区| 奎屯市| 巴楚县| 乐清市| 无棣县| 深圳市| 莱阳市| 鱼台县| 厦门市| 连江县| 扎兰屯市| 无为县| 甘孜| 驻马店市| 武冈市| 甘南县| 元朗区| 酒泉市| 汝城县| 尚志市| 雅江县| 台安县| 合江县| 大埔区|