首页 | 安全文章 | 安全工具 | Exploits | 本站原创 | 关于我们 | 网站地图 | 安全论坛
  当前位置:主页>安全文章>文章资料>漏洞资料>文章内容
MS09-044:远程桌面连接中的允许远程执行代码漏洞
来源:www.vfocus.net 作者:vfocus 发布时间:2009-08-17  
版本: 1.0 摘要此安全更新可解决 Microsoft 远程桌面连接中两个秘密报告的漏洞。 如果攻击者成功说服一位终端服务用户连接到恶意 RDP 服务器,或者用户访问利用此漏洞的特制网站,该漏洞可以允许远程执行代 ...

版本: 1.0

摘要

此安全更新可解决 Microsoft 远程桌面连接中两个秘密报告的漏洞。 如果攻击者成功说服一位终端服务用户连接到恶意 RDP 服务器,或者用户访问利用此漏洞的特制网站,该漏洞可以允许远程执行代码。 那些帐户被配置为拥有较少系统用户权限的用户比具有管理用户权限的用户受到的影响要小。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

受影响的软件 

操作系统 组件 最大安全影响 综合严重等级 此更新替代的公告

Microsoft Windows 2000 Service Pack 4

RDP 版本 5.0 (KB958471)** 和 RDP 版本 5.0 (KB958470)

RDP 版本 5.1 (KB958470)***
RDP 版本 5.2 (KB958470)***

远程执行代码

严重

Windows XP Service Pack 2

RDP 版本 5.1 (KB958470)
RDP 版本 5.2 (KB958470)***
RDP 版本 6.1 (KB956744)***

远程执行代码

严重

Windows XP Service Pack 2

RDP 版本 6.0 (KB956744)***

远程执行代码

重要

Windows XP Service Pack 3

RDP 版本 6.1 (KB956744)
RDP 版本 5.2 (KB958469)***

远程执行代码

严重

Windows XP Professional x64 Edition Service Pack 2

RDP 版本 5.2 (KB958469)

远程执行代码

严重

Windows XP Professional x64 Edition Service Pack 2

RDP 版本 6.1 (KB956744)***

远程执行代码

严重

Windows Server 2003 Service Pack 2

RDP 版本 5.2 (KB958469)

远程执行代码

严重

Windows Server 2003 Service Pack 2

RDP 版本 6.0 (KB956744)***

远程执行代码

重要

Windows Server 2003 x64 Edition Service Pack 2

RDP 版本 5.2 (KB958469)

远程执行代码

严重

Windows Server 2003 x64 Edition Service Pack 2

RDP 版本 6.0 (KB956744)***

远程执行代码

重要

Windows Server 2003 SP2(用于基于 Itanium 的系统)

RDP 版本 5.2 (KB958469)

远程执行代码

严重

Windows Vista

RDP 版本 6.0 (KB956744)

远程执行代码

重要

Windows Vista Service Pack 1 和 Windows Vista Service Pack 2

RDP 版本 6.1 (KB956744)

远程执行代码

严重

Windows Vista x64 Edition

RDP 版本 6.0 (KB956744)

远程执行代码

重要

Windows Vista x64 Edition Service Pack 1 和 Windows Vista x64 Edition Service Pack 2

RDP 版本 6.1 (KB956744)

远程执行代码

严重

Windows Server 2008(用于 32 位系统)和 Windows Server 2008(用于 32 位系统)Service Pack 2*

RDP 版本 6.1 (KB956744)

远程执行代码

严重

Windows Server 2008(用于基于 x64 的系统)和 Windows Server 2008(用于基于 x64 的系统)Service Pack 2*

RDP 版本 6.1 (KB956744)

远程执行代码

严重

Windows Server 2008(用于基于 Itanium 的系统)和 Windows Server 2008(用于基于 Itanium 的系统)Service Pack 2

RDP 版本 6.1 (KB956744)

远程执行代码

严重

受影响的软件

软件 最大安全影响 综合严重等级 此更新替代的公告

用于 Mac 2.0 的远程桌面连接客户端**** (KB970927)

远程执行代码

重要

不受影响的软件

操作系统

Windows 7(用于 32 位系统)

Windows 7(用于基于 x64 的系统)

Windows Server 2008 R2(用于基于 x64 的系统)

Windows Server 2008 R2(用于基于 Itanium 的系统)

微软的安全公告:
 

http://www.microsoft.com/china/technet/security/bulletin/MS09-044.mspx


 
[推荐] [评论(0条)] [返回顶部] [打印本页] [关闭窗口]  
匿名评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 §最新评论:
  热点文章
·XSOK环境变量本地命令执行漏洞
·N点虚拟主机管理系统 致命漏洞。
·南方数据企业网站管理系统V10.0
·动网(DVBBS)Version 8.2.0 后
·Solaris 10 telnet漏洞及解决
·破解无线路由器密码,常见无线密
·Nginx %00空字节执行php漏洞
·WinWebMail、7I24提权漏洞
·XPCD xpcd-svga本地缓冲区溢出漏
·Struts2多个漏洞简要分析
·ecshop2.72 api.php 文件鸡肋注
·Discuz!后台拿Webshell 0day
  相关文章
·WordPress 2.8.3高危漏洞
·国外一Blog程序0day
·嘉缘人才cms系统最后一个注射漏
·Dedecms多个鸡肋漏洞分析
·Dedecms爆路径漏洞
·各大游戏高危漏洞(魔兽争霸、反
·ESCMS 0DAY
·dedecms注入漏洞 影响版本5.3 –
·Discuz!NT 2.5(20080826更新前
·Overwrite $_FILE array in rfc1
·嘉缘人才系统漏洞
·IIS6文件格式解析漏洞
  推荐广告
CopyRight © 2002-2022 VFocuS.Net All Rights Reserved