驱动之家 9小时前
波及Windows 10/11等多个版本!工信部NVDB通报远程桌面高危漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 3 月 19 日消息,今日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)发布关于防范 Windows 远程桌面服务(RDS)权限提升高危漏洞的风险提示。

平台监测发现,Windows 远程桌面服务(RDS)存在权限提升高危漏洞,已被用于网络攻击。

远程桌面服务(RDS)是 Windows 系统中提供远程访问、桌面虚拟化及会话管理的核心组件。

该服务处理内部配置及相关注册表项权限时存在校验缺陷,攻击者在拥有用户权限或建立远程桌面会话的条件下,可构造特殊请求篡改服务启动配置,无需用户交互即可实现本地权限提升,获取系统最高权限,进而实施恶意操作。

受影响的型号包括 Windows 10/11,Windows Server 2012/2016/2019/2022/2025 等。

目前微软官方已修复漏洞并发布安全公告,建议相关单位和用户立即开展全面排查,及时升级 Windows 系统至最新安全版本,或参照官方公告安装补丁。

针对无法及时更新的系统,可采取限制非必要远程桌面访问、开启多因素认证等加固措施,防范网络攻击风险。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

远程桌面 windows windows 10 网络攻击 工业和信息化部
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论