黑客一個指令看光隱私 Windows再爆超高危漏洞 |
發(fā)布時間: 2012/8/25 14:11:05 |
近日,微軟發(fā)布了今年3月份的安全公告,共更新了6個漏洞。其中一個名為MS12-020的漏洞為超高危漏洞,黑客可利用該漏洞特別構造RDP協(xié)議包來遠程控制用戶電腦或服務器,該漏洞影響WindowsXP、Vista、2003、win7和2008等主流操作系統(tǒng)。
考慮到遠程桌面服務在系統(tǒng)中默認打開,大量用戶正在使用此服務,瑞星特此發(fā)布緊急提示,告知用戶盡快安裝此漏洞補丁。目前,瑞星安全助手(http://tool.ikaka.com)已經(jīng)對此次微軟更新的漏洞列表提供了自動安裝修復功能。
![]()
MS12-020影響操作系統(tǒng)列表 據(jù)介紹,MS12-020漏洞存在于Windows的遠程桌面協(xié)議中,如果攻擊者向開啟遠程桌面的計算機發(fā)送一個特別構造的RDP協(xié)議包請求,那么就能對其進行遠程代碼執(zhí)行,也就是通常上說的可對電腦進行遠程控制。 瑞星安全專家表示,與以往黑客通過病毒來實現(xiàn)對用戶電腦控制的方式不同,此次漏洞導致黑客只需要發(fā)送一個協(xié)議數(shù)據(jù)包,便可以獲得未安裝此漏洞補丁電腦的本地最高權限,進而獲取用戶電腦上存儲的所有資料。用戶雖然可以通過關閉遠程桌面服務來暫時避免受攻擊,但最徹底的解決辦法仍是第一時間安裝微軟的相關漏洞補丁。 本文出自:億恩科技【xuefeilisp.com】 本文出自:億恩科技【www.enidc.com】 --> |