席希恩 发表于 2014-3-23 11:06:53

Windows服务器曝高危漏洞——MS12-020

          本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏
   3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。
  历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。
  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。
  微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。
  安全宝指出,存在漏洞的文件是rdpwd.sys,出现漏洞的原因是HandleAttachUserReq()函数。如果攻击者向受影响的系统发送一系列特制RDP(Remote Desktop Protocol,远程桌面协议)数据包,则此漏洞可能允许远程执行代码。

田美华 发表于 2014-3-23 12:09:31

好帖必须得顶起

高文静 发表于 2014-3-23 16:04:54

学习下

乐正茹薇 发表于 2014-4-4 20:28:54

无论是不是沙发都得回复下

西门彬 发表于 2014-4-6 17:08:44

呵呵。。。

蔡海溪 发表于 2014-4-9 16:50:02

……

那安娴 发表于 2014-4-28 15:26:32

好,很好,非常好!

敖柔煦 发表于 2014-4-29 16:02:54

为保住菊花,这个一定得回复!

暴梦菲 发表于 2014-5-6 18:19:01

路过

笪良 发表于 2014-5-15 08:19:43

秀起来~

米海龄 发表于 2014-5-22 06:41:05

啊啊啊啊啊啊啊啊啊啊啊

詹柔妙 发表于 2024-8-6 20:45:09

我也是坐沙发的

隗春娇 发表于 2024-11-18 12:06:10

楼主呀,,,您太有才了。。。

年咸英 发表于 2024-12-28 16:27:52

报告!别开枪,我就是路过来看看的。。。

全梅英 发表于 2025-4-26 18:56:57

不错 支持一个了

卫梓琬 发表于 2025-5-13 09:57:21

顶顶更健康

司马蓓蕾 发表于 2025-5-17 14:58:13

鼎力支持!!
页: [1]
查看完整版本: Windows服务器曝高危漏洞——MS12-020