<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>深度VPS &#187; 高危</title>
	<atom:link href="http://www.deepvps.com/tag/%E9%AB%98%E5%8D%B1/feed" rel="self" type="application/rss+xml" />
	<link>http://www.deepvps.com</link>
	<description>专注VPS技术，关注前端技术</description>
	<lastBuildDate>Sat, 04 Feb 2023 14:00:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>微软修复远程桌面高危漏洞</title>
		<link>http://www.deepvps.com/microsoft-fixes-remote-desktop-to-high-risk-vulnerability.html</link>
		<comments>http://www.deepvps.com/microsoft-fixes-remote-desktop-to-high-risk-vulnerability.html#comments</comments>
		<pubDate>Thu, 15 Mar 2012 13:09:12 +0000</pubDate>
		<dc:creator>deepvps</dc:creator>
				<category><![CDATA[网络杂谈]]></category>
		<category><![CDATA[微软]]></category>
		<category><![CDATA[漏洞]]></category>
		<category><![CDATA[远程桌面]]></category>
		<category><![CDATA[高危]]></category>

		<guid isPermaLink="false">http://www.deepvps.com/?p=1071</guid>
		<description><![CDATA[今天是微软的例行月度安全补丁更新日，我们又看到了一堆补丁和漏洞，不过其中一个值得特别关注一下，微软也专门撰文，提请大家予以特别关照。这个特殊漏洞是MS12-020 KB2671387修复的两个漏洞之一，编号CVE-2012-002，是一个高危级别的远程代码执行缺陷，存在于远程桌面协议(RDP)之中，影响所有版本的Windows系统。
因为自身的特殊性，RDP一般都是可以绕过防火墙的，而且该服务在几乎所有平台上都默认以SYSTEM身份运行于内核模式。微软发现，其中的一个漏洞可以直接允许远程攻击者很轻松地执行任意代码，进而获取主机和客户端系统的最高权限。
微软也提到了两种可以幸免的例外情况，一是开启终端服务网关(TSG)的服务器，二是使用了RemoteFX远程桌面功能的Windows Server 2008 R2 SP1，它们都不受影响。
如果愿意，用户还可以开启远程桌面的网络级别认证(NLA)服务，要求在与远程桌面服务器建立会话连接之前进行身份确认。这时候漏洞依然存在，并且可以利用，但必须通过身份认证才行。
微软表示，这个漏洞是秘密上报的，而且RDP在系统中默认关闭，所以目前还没有发现攻击现象，但因为问题严重，预计未来三十天内就会出现攻击代码。
需要使用远程桌面功能的用户还请尽快更新编号KB2621440、KB2667402两个补丁，其中Windows XP/Vista/Server 2003/Server 2008只需要更新第一个即可。
]]></description>
			<content:encoded><![CDATA[<p>今天是微软的例行月度安全补丁更新日，我们又看到了一堆补丁和漏洞，不过其中一个值得特别关注一下，微软也专门撰文，提请大家予以特别关照。这个特殊漏洞是<strong>MS12-020 KB2671387</strong>修复的两个漏洞之一，编号CVE-2012-002，<strong>是一个高危级别的远程代码执行缺陷，存在于远程桌面协议(RDP)之中，影响所有版本的Windows系统。</strong></p>
<p>因为自身的特殊性，RDP一般都是可以绕过防火墙的，而且该服务在几乎所有平台上都默认以SYSTEM身份运行于内核模式。微软发现，<strong>其中的一个漏洞可以直接允许远程攻击者很轻松地执行任意代码，进而获取主机和客户端系统的最高权限。<span id="more-1071"></span></strong></p>
<p>微软也提到了两种可以幸免的例外情况，一是开启终端服务网关(TSG)的服务器，二是使用了RemoteFX远程桌面功能的Windows Server 2008 R2 SP1，它们都不受影响。</p>
<p>如果愿意，用户还可以<strong>开启远程桌面的网络级别认证(NLA)服务</strong>，要求在与远程桌面服务器建立会话连接之前进行身份确认。这时候漏洞依然存在，并且可以利用，但必须通过身份认证才行。</p>
<p>微软表示，这个漏洞是秘密上报的，而且RDP在系统中默认关闭，所以目前还没有发现攻击现象，但因为问题严重，<strong>预计未来三十天内就会出现攻击代码</strong>。</p>
<p>需要使用远程桌面功能的用户还请尽快更新编号<strong>KB2621440、KB2667402</strong>两个补丁，其中Windows XP/Vista/Server 2003/Server 2008只需要更新第一个即可。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.deepvps.com/microsoft-fixes-remote-desktop-to-high-risk-vulnerability.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
