安全研究

安全漏洞
Microsoft远程桌面协议RDP拒绝访问漏洞(MS12-020)

发布日期:2012-03-13
更新日期:2012-03-14

受影响系统:
Microsoft Windows XP Professional
Microsoft Windows XP Home
Microsoft Windows Server 2003 Standard Edition
Microsoft Windows Server 2003 Enterprise Edition
Microsoft Windows Server 2003 Datacenter Edition
Microsoft Windows 7
描述:
BUGTRAQ  ID: 52354
CVE ID: CVE-2012-0152

远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。

Windows在处理某些RDP报文时Terminal Server 存在错误,可被利用造成服务停止响应。

<*来源:Microsoft
  
  链接:Microsoft Windows Remote Desktop Protocol Two Vulnerabilities
        http://technet.microsoft.com/zh-cn/security/bulletin/ms12-020
*>

建议:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS12-020)以及相应补丁:

MS12-020:Vulnerabilities in Remote Desktop Could Allow Remote Code Execution (2671387)

链接:http://technet.microsoft.com/zh-cn/security/bulletin/ms12-020

浏览次数:3995
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障