漏洞信息详情
Microsoft Remote Desktop Services 输入验证错误漏洞
漏洞简介
Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Remote Desktop Services是其中的一个远程桌面服务组件。
Microsoft Remote Desktop Services中存在远程代码执行漏洞。攻击者可利用该漏洞在用户受影响系统上执行任意代码。以下产品及版本受到影响:Microsoft Windows 10版本,Windows 10版本1607,Windows 10版本1703,Windows 10版本1709,Windows 10版本1803,Windows 10版本1809,Windows 10版本1903,Windows 7,Windows 8.1版本,Windows RT 8.1版本,Windows Server 2008,Windows Server 2008 R2,Windows Server 2012,Windows Server 2012 R2,Windows Server 2016,Windows Server 2019,Windows Server版本1803,Windows Server版本1903。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://portal.msrc.microsoft.com/zh-CN/security-guidance/advisory/CVE-2019-0887
参考网址
来源:MISC
链接:https://research.checkpoint.com/reverse-rdp-the-hyper-v-connection/
来源:portal.msrc.microsoft.com
链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0887
来源:MISC
链接:https://research.checkpoint.com/reverse-rdp-attack-code-execution-on-rdp-clients/
来源:www.microsoft.com
链接:http://www.microsoft.com
来源:BID
链接:https://www.securityfocus.com/bid/108964
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-0887
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Windows-vulnerabilities-of-July-2019-29727
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/108964
受影响实体
暂无
补丁
- Microsoft Remote Desktop Services 安全漏洞的修复措施<!--2019-7-9-->
还没有评论,来说两句吧...