微軟遠程桌面協議重大漏洞MS12-020

2020-12-06 IT168

  【IT168資訊】微軟(Microsoft)在其最新的信息安全公告中,確認了一項攻擊遠程桌面協議(Remote Desktop Protocol, RDP)的重大安全漏洞,影響範圍涵蓋大多數Windows版本,微軟預計黑客將於30天內針對此項漏洞發動攻擊。

  在微軟MS12-020漏洞公布的同一天 (2012年3月13日星期二) ,趨勢科技即針對此漏洞的攻擊行為提供防護,並將持續監控其發展態勢及適時提出更新。而安裝了趨勢科技 Deep Security 的客戶可以防止關鍵系統中的漏洞遭到攻擊,時刻保持最優異的漏洞防護。趨勢科技 OfficeScan Intrusion Defense Firewall也可防止Windows桌上型電腦與筆記型電腦的漏洞,並且與趨勢科技 OfficeScan 主控臺密切整合,提供統一管理。此外,趨勢科技威脅管理解決方案TDA 也已加入這個漏洞的檢測功能,可以偵測到利用此漏洞的攻擊。

  雖然微軟預計攻擊時間是30天內,事實上在微軟公布編號MS12-020漏洞的幾個小時內,即被證實攻擊行為已經存在,能夠造成使用Windows 7的計算機宕機,或者對Windows XP作業系統進行分布式拒絕服務攻擊(Distributed Denial Of Service, DDoS)。所有的系統管理員如今正面臨雙重考驗:儘快更新重要系統補丁,同時縮短停機維修的時間。

  「首先也是最重要的,是要認清此項漏洞攻擊的嚴重性,」趨勢科技(中國區)技術總監蔡昇欽表示,「由於企業內部都在廣泛使用遠程桌面協議,因此,當黑客通過遠程控制漏洞獲得該系統時,情況會變得相當危險。」針對此漏洞的重大威脅,管理者應立即更新作業系統,或者將系統暫時全面隔離。

  儘管微軟已針對此重大漏洞發布系統更新,大多數的機構對於是否立即更新系統補丁仍可能躊躇不前。這是由於此類補丁更新必須先測試IT相關系統,以確保此更新不會中斷現有的應用程式或服務,畢竟要關閉肩負重要功能或服務的伺服器(mission-critical servers)並在成千上萬的終端上完成複雜的更新工作是極大的挑戰。一般來說,這類重大軟體漏洞每年約產生2000多個,平均每個工作日就會出現超過8個。因此,在漏洞攻擊出現之前,IT部門很難將這類補丁更新到所有的主機上,讓系統維持在最新的狀態。

  針對RDP漏洞攻擊的動向,趨勢科技(中國區)產品總監鄭弘卿還建議:

  •    所有計算機主機全部必須更新補丁,越快越好!
  •    趨勢科技相信此項漏洞遲早將成為網絡蠕蟲攻擊目標,並且攻擊方式可能已開始進化,在漏洞主機間不斷蔓延(如同網絡蠕蟲)。
  •    企業應與信息安全專家一同討論此攻擊對企業的衝擊與影響範圍,並評估遭受大規模網絡蠕蟲攻擊的可能性。
  •    企業可選擇漏洞遮蔽(vulnerability shielding)或虛擬補丁等防禦方式,如趨勢科技Deep Security和趨勢科技 OfficeScan Intrusion Defense Firewall。
  •    安裝趨勢科技威脅管理解決方案TDA,也可偵測到利用此漏洞的攻擊。

相關焦點

  • 金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...
    微軟在4月10日凌晨發布四月例行安全更新,涉及9個公告號。其中5個修復Windows漏洞,1個修復Internet Explorer漏洞,2個修復Office漏洞。其中遠程桌面組件及IE存在的高危漏洞可能導致黑客入侵或網頁掛成攻擊。金山已經同步更新補丁庫,金山毒霸安全專家建議所有用戶儘快升級修補。
  • Microsoft 安全公告 MS12-020 - 嚴重
    遠程桌面中的漏洞可能允許遠程執行代碼 (2671387)發布時間: 2012年3月13日版本: 1.0
  • FRP內網穿透與遠程桌面——遠程控制與遠程工作
    3、 VNC類軟體VNC(Virtual Network Computing) 是一個開源、免費的,基於 RFB(Remote Frame Buffer)協議進行通信並完成桌面傳輸顯示和操作,RFB (遠程幀緩存) 是一個遠程圖形用戶的簡單協議,它可以應用於所有的窗口系統:Linux桌面、Windows和Mac系統。
  • 微軟發8月補丁修9漏洞 DLL劫持漏洞未修復
    據360安全專家介紹,微軟本月修復的漏洞主要影響Windows XP系統用戶,絕大多數為遠程代碼執行漏洞,而這類漏洞通常被黑客用於掛馬網頁及惡意郵件攻擊。微軟公告顯示,9月漏洞補丁中,有8款用於修復各版本作業系統和應用程式的遠程代碼執行漏洞,1款用於修復Windows客戶伺服器運行時子系統(CSRSS)本地權限提升漏洞。
  • 微軟Patch Tuesday修補112項漏洞
    另外本月起微軟不再提供漏洞細節描述,可能讓IT部門修補起來更為傷腦筋。 在10月罕見僅修補87項漏洞後,本月安全更新再度回到上百個漏洞的水準。 但本月開始,微軟Patch Tuesday公告做了重大調整,不再針對每項漏洞提供描述,而只提供漏洞編號(CVE)、漏洞風險高低、攻擊渠道等信息,以及更新版本對應的產品,由於欠缺漏洞描述,可能影響IT部門排定修補的優先級。
  • 深入解讀:Windows HTTP.sys遠程代碼執行漏洞跟蹤進展
    此次微軟公告MS15-034 IIS7 http.sys漏洞,引來業界的關注,其震蕩性不亞於Windows領域的心臟出血事件。綠盟科技威脅響應中心啟動緊急響應機制,在4月15日、4月16日分別發布緊急通告及產品規則升級通告,受如下系統影響的用戶還請儘快升級廠商的補丁及綠盟科技產品規則包。
  • 可3秒入侵Windows伺服器:微軟敦促客戶儘快修復Zerologon漏洞
    在 Zerologon 漏洞開始瘋狂傳播之後,美國國土安全局責令政府網絡管理員責令政府網絡管理員立即給 Windows Server 2008 及以上版本(包括 Windows 10 Server)打補丁。
  • 360助力微軟擒獲潛伏19年「長老」漏洞
    【TechWeb消息】2月9日凌晨,微軟2月安全更新發布了12個安全補丁,一舉修復了22處漏洞,其中包括一個潛伏期長達19年的Windows「長老」漏洞(MS11-011),微軟為此向全球首先發現該漏洞的360安全中心公開致謝。
  • Win10出現最新漏洞 微軟警告用戶儘快更新
    【TechWeb】8月16日,據外媒報導,微軟正向Windows 10用戶發出紅色警報,警告他們立即更新作業系統。當地時間8月13日,微軟公司在一篇博客文章中警告稱,有兩個「關鍵」漏洞堪比上一次的BlueKeep漏洞危機。微軟負責事件響應的主管西蒙·波普在文章中稱,「可能存在數億臺易受攻擊的計算機」 。
  • 3389埠+輸入法漏洞 入侵經典案例
    【IT168 專稿】3389埠是Windows 2000 Server 遠程桌面的服務埠。通過3389埠入侵系統是黑客的最愛,因為通過圖形界面,可以像操作本地計算機一樣來控制遠程計算機。但是如何繞過系統身份驗證,進入遠程系統卻成為了一個關鍵問題。
  • 微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞
    微軟2020年8月周二補丁修復120個漏洞和2個零日漏洞2020-08-13 11:57出處/作者:cnBeta.COM整合編輯:佚名責任編輯:zhaoyongyu1   據外媒報導, 微軟今日開始推出August 2020 Patch Tuesday(2020年8月周二)安全更新補丁。
  • 微軟下周二發布13個補丁 修復暗藏17年的Windows漏洞
    微軟今天發布2月份安全補丁預告,將在下周二也就是當地時間2月9日發布13個安全補丁,其中5個為最高安全級別的關鍵級,另外有7個為重要級,主要涉及部分Office辦公軟體和全系列Windows作業系統。
  • 2010微軟高危漏洞 魯大師幫你緊急修復-魯大師 ——快科技(驅動之...
    2010年新年剛至,微軟發布了2010年首個安全補丁,微軟此次僅發布了一個安全補丁,安全級別是最高的關鍵級,修復Windows系統中的遠程代碼執行漏洞,安裝該補丁後需要重啟。根據該補丁的MS10-001公告摘要和知識庫文章KB972270,它修復了Windows系統中的一個秘密報告的安全漏洞。
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • iPhone被曝重大漏洞:一切隱私數據可被遠程竊取,並能感染附近iOS設備
    近日,iPhone被曝重大漏洞,攻擊者無需接觸手機就可以獲取iPhone一切數據,而且受攻擊iPhone還可感染附近其他IOS設備,達到以一擊十的效果。 該漏洞由谷歌的Project Zero團隊發現,雖然蘋果已經在5月對該漏洞進行了修復,但是還是引發了關於隱私安全的擔憂。 據悉,這個漏洞的關鍵是蘋果公司一個簡稱為AWDL( Apple Wireless Direct Link)的網絡協議。
  • 「技術盛宴」銳捷雲桌面EST協議之RUTP傳輸技術
    銳捷雲桌面EST協議,最早只適用於區域網。為了能滿足遠程辦公,即跨廣域網的辦公需求,就要支持上更符合弱網絡實時傳輸要求的UDP傳輸協議(原來版本只支持TCP協議)。結合雲桌面場景分析,我們提出了一個新的傳輸協議,叫做RUTP協議,即基於UDP的可靠用戶層傳輸協議。該協議能一定程度上解決網絡丟包引發的使用卡頓問題。
  • 微軟修補了之前谷歌發現並披露的Windows零日漏洞
    上個月,谷歌Project Zero的安全研究人員公布了Windows中一個正在被積極利用的零日漏洞的細節。黑客利用Windows內核加密驅動安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中獲得高權限。作為昨晚發布的 "補丁星期二"的一部分,微軟目前已經發布了該漏洞的修復程序。
  • WiFi曝出Krack攻擊漏洞,騰訊WiFi管家率先開啟漏洞防禦
    作者:${中新記者姓名}責任編輯:段紅彪   中新網10月17日電  近日,WiFi加密協議被曝光存在重大安全漏洞
  • 微軟Word桌面版即將全面支持黑暗主題
    設計風格上的不一致,不僅在Windows 10中可以看到,而且在微軟的其他服務中也可以看到,包括微軟Office。不過,從好的一面來看,該公司成功地解決了桌面作業系統中的一些不一致問題,而且看起來該公司希望在其最成功的產品之一Office中也能做到這一點。微軟目前正在努力為Word桌面提供全面的黑暗主題支持。