淘主机论坛

 找回密码
 成为淘友

QQ登录

只需一步,快速开始

KT服务器促销中 100M带宽 10T流量 超值传送门:会员注册及发帖规则 发帖看过来
查看: 2999|回复: 1

[安全] Microsoft 安全公告 MS12-020 - 严重 远程桌面漏洞

[复制链接]
发表于 2012-3-17 07:47:16 | 显示全部楼层 |阅读模式
微软最近发出了一个补丁,是关于远程桌面的弱点补丁。我们强烈建议您尽快打好补丁,以避免不必要的损失。同时建议您不要使用默认的3389远程端口。

请为所有Windows系统尽快打补丁(Windows 2003编号为: KB2621440 )。

Windows 2003与Windows 2008系统受到影响,级别为严重。请参考 http://technet.microsoft.com/zh-cn/security/bulletin/ms12-020 来打补丁。

如Windows 2003 SP2的补丁地址为: http://download.microsoft.com/do ... 2621440-x86-CHS.exe


补丁适用于:

- Windows Server 2003
- Windows Server 2003 R2
- Windows Server 2008
- Windows Server 2008 R2
- Windows XP
- Windows Vista
- Windows 7

现象:

蓝屏,不断自动重启 - 提示 Termdd.sys 文件出错:

termdd.sys - Address F76B888C base at F76B7000, DateStamp 45d69640

解决方法:

禁用 “远程桌面服务” (Terminal Services) 后打补丁

详细情况请见: http://technet.microsoft.com/zh-CN/security/bulletin/ms12-020

远程桌面中的漏洞可能允许远程执行代码 (2671387)发布时间: 2012年3月13日

一般信息
摘要


此安全更新可解决远程桌面协议中两个秘密报告的漏洞。如果攻击者向受影响的系统发送一系列特制 RDP 数据包,则这些漏洞中较严重的漏洞可能允许远程执行代码。默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP)。没有启用 RDP 的系统不受威胁。

对于 Microsoft Windows 所有受支持的版本,此安全更新的等级为“严重”。有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

该安全更新通过修改远程桌面协议处理内存中数据包的方式以及 RDP 服务处理数据包的方式来解决漏洞。有关这些漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。

已知问题。 Microsoft 知识库文章 2671387 介绍了客户在安装此安全更新时可能遇到的当前已知问题。本文还介绍了这些问题的建议解决办法。

漏洞信息

严重等级和漏洞标识符
远程桌面协议漏洞 - CVE-2012-0002
终端服务器拒绝服务漏洞 - CVE-2012-0152



 楼主| 发表于 2012-3-20 07:11:46 | 显示全部楼层
各位尽快、抓紧、及时打补丁。已经遇到类似情况了!
您需要登录后才可以回帖 登录 | 成为淘友

本版积分规则

小黑屋|手机版|Archiver|淘主机

GMT+8, 2024-4-25 18:40

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表