微軟反向 RDP 漏洞補丁不當,第三方 RDP 客戶端易受攻擊

 聚焦源代碼安全,網羅國內外最新資訊! 作者:Ravie Lakshmanan 編譯:奇安信代碼衛士團隊  還記得反向 RDP 攻擊嗎?易受路徑遍歷漏洞影響的客戶端系統通過微軟遠程桌面協議遠程訪問服務器時可遭攻陷。 儘管微軟在2019年7月發佈的「補丁星期二」更新中已修復該漏洞 (CVE-2019-0887),但事實證明研究人員僅通過把路徑中的反斜槓替換爲正斜槓即可繞過該補丁。 微軟證實稱該修復方
相關文章
相關標籤/搜索