简体 | 繁体
loading...
新闻频道
  • 首页
  • 新闻
  • 读图
  • 财经
  • 教育
  • 家居
  • 健康
  • 美食
  • 时尚
  • 旅游
  • 影视
  • 博客
  • 群吧
  • 论坛
  • 电台
  • 焦点新闻
  • 图片新闻
  • 视频新闻
  • 生活百态
  • 娱乐新闻
您的位置: 文学城 » 新闻 » 生活百态 » Windows服务器曝高危漏洞:电脑自动关机或蓝屏(图)

Windows服务器曝高危漏洞:电脑自动关机或蓝屏

文章来源: 腾讯科技 于 2012-03-19 06:17:05 - 新闻取自各大新闻媒体,新闻内容并不代表本网立场!
被阅读次数
本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏。(TecWeb配图)



3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。

历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。

本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。

微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。

安全宝指出,存在漏洞的文件是rdpwd.sys,出现漏洞的原因是HandleAttachUserReq()函数。如果攻击者向受影响的系统发送一系列特制RDP(Remote Desktop Protocol,远程桌面协议)数据包,则此漏洞可能允许远程执行代码。

  • 北美最大中英文保健网“母亲节特大酬宾”!美国专利[骨精华][心血通][益脑灵]健骨強心护脑,用过的都说好!
查看评论(0)
  • 文学城简介
  • 广告服务
  • 联系我们
  • 招聘信息
  • 注册笔名
  • 申请版主
  • 收藏文学城

WENXUECITY.COM does not represent or guarantee the truthfulness, accuracy, or reliability of any of communications posted by other users.

Copyright ©1998-2026 wenxuecity.com All rights reserved. Privacy Statement & Terms of Use & User Privacy Protection Policy

24小时热点排行

少女结帐突做1嘴型 店员秒懂 冲出柜台救了她
陈丽华大谜团:前夫姓王 自己姓陈 三个孩子都姓赵
11科学家接连死亡失踪!美媒曝“有人知道太多被消失”
台湾女游客闯美国超市“零元购”被捕 跟警察有说有笑
美国“无人认领资金”高达数十亿 华人实测:只需几步到手!




24小时讨论排行

纽约时报:伊朗战争给中国“武统”台湾的警示
川普支持率创新低!通膨、战争失民心
卡尼讲话向民众推销“强大加拿大” 警告“美国已变对手”
美国是"威胁",加拿大总理:对美关系已从优势变弱点
明确排除中国车企设厂 卢特尼克:美国不需要比亚迪
川普将直播读圣经 遭批“读经治国、打破政教分离界线”
中国发布供应链安全规定,外企"脱钩"面临限制
中国人形机器人打破人类半程马拉松世界纪录
谨慎温和的良十四世为何与特朗普“硬刚”
伊朗:没计划和美展开新谈判,若美以攻击将武装回应
美军消耗惊人 北京不开一枪 “零成本”成最大赢家
纽约时报:伊朗已拥有堪比核武器的威慑手段
中国启航!货轮遭美军开火扣押,伊朗军方誓言报复
习近平反腐重大转向,一纸新规瞬间引爆舆论
维吾尔学者大抓捕 连小道消息都没有 封锁到什么程度?
雕塑家高兟被捕,凸显中国审查制度的新极端
文学城新闻
切换到网页版

Windows服务器曝高危漏洞:电脑自动关机或蓝屏

腾讯科技 2012-03-19 06:17:05
本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏。(TecWeb配图)



3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。

历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。

本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。

微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。

安全宝指出,存在漏洞的文件是rdpwd.sys,出现漏洞的原因是HandleAttachUserReq()函数。如果攻击者向受影响的系统发送一系列特制RDP(Remote Desktop Protocol,远程桌面协议)数据包,则此漏洞可能允许远程执行代码。