遠端桌面協議 CredSSP 出現漏洞,影響所有版本的 Windows

CCkicker發表於2018-03-15

RDP 和 WInRM 中使用的CredSSP協議(安全加密 Windows 使用者遠端登入過程)中出現嚴重漏洞,影響所有版本的 Windows。


遠端攻擊者額可以利用這個漏洞,使用 RDP 和 WinRM 竊取資料並執行惡意程式碼。這個漏洞由網路安全公司 Preempt Security 發現,編號為 CVE-2018-0886,是一個邏輯加密漏洞,可被中間人攻擊者利用,透過 WiFi 或物理接觸網路來竊取 session 認證資料,發起遠端程式呼叫攻擊。 如果使用者和伺服器透過 RDP 和 WinRM 連線協議進行認證,中間人攻擊就能執行遠端命令,入侵企業網路。而由於 RDP 是遠端登入中最常用的應用,幾乎所有企業使用者都在使用,因此,這個漏洞可造成大範圍影響。


目前,微軟已經發布相關更新補丁,使用者應儘快下載更新,同時可以禁用 RDP 等相關應用埠,儘可能少使用特權賬戶,多使用非特權賬戶。





來源:thehackernews


相關文章