打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
这是怎么了?微软又爆出高危漏洞CVE-2019-1333,请及时修复

漏洞名称

RDP Client远程代码执行漏洞

漏洞简述

微软10月8日推出了十月的安全更新,修复了Windows操作系统和相关产品系列中的60个常见漏洞和披露(CVE)。在这9个中,“ 严重 ” 分类为51个,“ 重要 ” 分类为51个。其中包括远程桌面客户端远程执行代码漏洞| CVE-2019-1333。

Windows Remote Desktop客户端在处理恶意制作的文件时,存在一个远程执行代码漏洞,使远程攻击者可以利用此漏洞并在受感染系统的上下文中执行任意代码。

要利用此漏洞,攻击者将需要通过社交工程,DNS中毒或使用中间人(MITM)技术来诱使用户连接到攻击者控制的服务器并控制受影响的系统,并且攻击者可能入侵合法服务器,在其上托管恶意代码,然后等待用户连接。

如果成功利用此漏洞,攻击者可以安装程序,查看,更改,删除数据,还可以创建具有完全用户权限的新帐户。

威胁等级

高危

受影响的系统

Microsoft Windows 10 Version 1607 for 32-bit SystemsMicrosoft Windows 10 Version 1607 for x64-based SystemsMicrosoft Windows 10 Version 1709 for ARM64-based SystemsMicrosoft Windows 10 Version 1803 for 32-bit SystemsMicrosoft Windows 10 Version 1803 for ARM64-based SystemsMicrosoft Windows 10 Version 1803 for x64-based SystemsMicrosoft Windows 10 Version 1809 for 32-bit SystemsMicrosoft Windows 10 Version 1809 for ARM64-based SystemsMicrosoft Windows 10 Version 1809 for x64-based SystemsMicrosoft Windows 10 Version 1903 for 32-bit SystemsMicrosoft Windows 10 Version 1903 for ARM64-based SystemsMicrosoft Windows 10 Version 1903 for x64-based SystemsMicrosoft Windows 10 for 32-bit SystemsMicrosoft Windows 10 for x64-based SystemsMicrosoft Windows 10 version 1703 for 32-bit SystemsMicrosoft Windows 10 version 1703 for x64-based SystemsMicrosoft Windows 10 version 1709 for 32-bit SystemsMicrosoft Windows 10 version 1709 for x64-based SystemsMicrosoft Windows 7 for 32-bit Systems SP1Microsoft Windows 7 for x64-based Systems SP1Microsoft Windows 8.1 for 32-bit SystemsMicrosoft Windows 8.1 for x64-based SystemsMicrosoft Windows RT 8.1Microsoft Windows Server 1803Microsoft Windows Server 1903Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1Microsoft Windows Server 2008 R2 for x64-based Systems SP1Microsoft Windows Server 2008 for 32-bit Systems SP2Microsoft Windows Server 2008 for Itanium-based Systems SP2Microsoft Windows Server 2008 for x64-based Systems SP2Microsoft Windows Server 2012Microsoft Windows Server 2012 R2Microsoft Windows Server 2016Microsoft Windows Server 2019

漏洞利用

暂未公开利用和验证

修复建议

微软官方已给出针对此漏洞的安全更新补丁:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1333
本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
漏洞情报|2021年1月“微软补丁日” Windows Defender等多个产品高危漏洞风险通告(...
微软发布8月安全更新:共修复120个漏洞,當中17个为高危
安天剖析微软SMBv3高风险漏洞并发布免疫工具
Linux设备TCP连接曝高危漏洞:只要接入网络就可能被攻击
Win10要是个人,也算是鬼门关走过一遭了
Windows系统存在TCP/IP高危漏洞
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服