[实用技巧] Windows服务器曝高危漏洞——MS12-020

[复制链接]
席希恩 2014-3-23 11:06:53
          本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏

   3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。
  历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。
  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。
  微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。
  安全宝指出,存在漏洞的文件是rdpwd.sys,出现漏洞的原因是HandleAttachUserReq()函数。如果攻击者向受影响的系统发送一系列特制RDP(Remote Desktop Protocol,远程桌面协议)数据包,则此漏洞可能允许远程执行代码。
田美华 2014-3-23 12:09:31
好帖必须得顶起
回复

使用道具 举报

高文静 2014-3-23 16:04:54
学习下
回复

使用道具 举报

乐正茹薇 2014-4-4 20:28:54
无论是不是沙发都得回复下
回复

使用道具 举报

西门彬 2014-4-6 17:08:44
呵呵。。。
回复

使用道具 举报

蔡海溪 2014-4-9 16:50:02
……
回复

使用道具 举报

那安娴 2014-4-28 15:26:32
好,很好,非常好!
回复

使用道具 举报

敖柔煦 2014-4-29 16:02:54
为保住菊花,这个一定得回复!
回复

使用道具 举报

暴梦菲 2014-5-6 18:19:01
路过
回复

使用道具 举报

笪良 2014-5-15 08:19:43
秀起来~
回复

使用道具 举报

米海龄 2014-5-22 06:41:05
啊啊啊啊啊啊啊啊啊啊啊
回复

使用道具 举报

詹柔妙 2024-8-6 20:45:09
我也是坐沙发的
回复

使用道具 举报

隗春娇 2024-11-18 12:06:10 来自手机
楼主呀,,,您太有才了。。。
回复

使用道具 举报

年咸英 2024-12-28 16:27:52 来自手机
报告!别开枪,我就是路过来看看的。。。
回复

使用道具 举报

全梅英 2025-4-26 18:56:57 来自手机
不错 支持一个了
回复

使用道具 举报

卫梓琬 2025-5-13 09:57:21
顶顶更健康
回复

使用道具 举报

司马蓓蕾 2025-5-17 14:58:13
鼎力支持!!
回复

使用道具 举报

手机版

GMT+8, 2025-6-3 15:06

Copyright © 2012 技术派 | 技术支持:技术派设计

Powered by Discuz! X3.4