国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉(zhuǎn)移/隱私保護等服務!
Microsoft修補易受攻擊的Android遠程桌面應用程序CVE-2019-​1108
2019-08-21 10:13:08 【

Microsoft更新了以前僅影響Windows遠程桌面協(xié)議客戶端的信息泄露漏洞的安全建議,該漏洞還包括Microsoft遠程桌面Android應用程序。

此漏洞被追蹤為  CVE-2019-1108  并被評為“重要”,但Redmond的安全團隊尚未獲得CVSS v3.1評分。

微軟最初披露并修補了該漏洞,作為其  2019年7月補丁周二的一部分,以及其他77個漏洞,其中15個被歸類為“嚴重”漏洞。

剝削的可能性更大

“當Windows RDP客戶端不正確地披露其內(nèi)存內(nèi)容時,存在信息泄露漏洞,”微軟的咨詢公司表示。“成功利用此漏洞的攻擊者可以獲取信息,進一步破壞用戶的系統(tǒng)。”

為了能夠利用CVE-2019-1108安全問題,在遠程連接到受影響的系統(tǒng)后,攻擊者必須在未修補的設備上運行經(jīng)特殊設計的應用程序。

微軟通過糾正RDP客戶端初始化內(nèi)存的方式解決了這個漏洞,從而消除了向未能成功利用漏洞的攻擊者泄露未初始化內(nèi)存的漏洞。

該公司表示,正如Redmond的可利用性指數(shù)中詳述的那樣,更容易利用此漏洞,這  意味著:

Microsoft分析表明,可以通過攻擊者可以持續(xù)利用此漏洞的方式創(chuàng)建漏洞利用代碼。此外,Microsoft了解此類漏洞的過去實例正在被利用。這將使其成為攻擊者的有吸引力的目標,因此更有可能創(chuàng)建漏洞。因此,已審核安全更新并確定其在其環(huán)境中的適用性的客戶應優(yōu)先處理此問題。

緩解措施

Microsoft建議其所有安裝了Microsoft遠程桌面 Android的Android客戶安裝最新的安全更新,以免受到未來的攻擊。

要更新用于Android應用的Microsoft遠程桌面以緩解此安全漏洞,用戶必須執(zhí)行以下過程:

  1. 點按主屏幕上Google Play圖標。

  2. 從屏幕左邊緣掃入。

  3. 點按我的應用和游戲。

  4. 點擊遠程桌面應用旁邊的更新框


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇如何做好香港服務器安全防護工作.. 下一篇CNNVD 關于Webmin命令注入漏洞的..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800