深入解析MS12-020关键漏洞CVE-2012-0002:远程桌面协议的安全风险与缓解方案

news/2025/9/22 16:25:54/文章来源:https://www.cnblogs.com/qife122/p/19105483

CVE-2012-0002:深入解析MS12-020关键问题

安全更新MS12-020解决了微软远程桌面协议(RDP)实现中的两个漏洞。其中CVE-2012-0002是一个影响所有Windows版本的关键远程代码执行漏洞。本文分享额外信息以实现以下目标:

  • 强烈建议您优先应用此特定更新;
  • 提供在应用更新前强化环境的选项。

需注意CVE-2012-0002是通过私下报告披露的,且我们未发现任何野外攻击。此外,远程桌面协议默认处于禁用状态。但由于该漏洞对攻击者的吸引力,我们预计30天内会出现代码执行漏洞利用程序。

预认证、网络可访问、以SYSTEM权限运行的服务

攻击者可在无需认证的情况下通过网络利用此漏洞。RDP因其实用性常被防火墙放行。该服务在几乎所有平台上默认以SYSTEM权限运行于内核模式(除下文所述例外)。经调查,我们确认该漏洞可直接被用于代码执行。开发有效利用程序并非易事——我们预计未来几天内不会出现,但30天内很可能出现。

好消息是远程桌面协议默认禁用,因此多数工作站不受影响。但我们强烈建议在启用远程桌面的系统上立即应用更新。

临时解决方案:在Windows Vista及更高版本启用网络级认证(NLA)

对于启用RDP的Windows Vista及更高版本系统,可通过启用远程桌面的网络级认证(NLA)来大幅降低风险。NLA要求在建立远程桌面会话前进行认证。启用NLA后,漏洞代码仍然存在,但攻击者需先通过服务器认证才能尝试利用。

可通过交互方式或组策略启用NLA(详见http://technet.microsoft.com/en-us/library/cc732713.aspx)。我们提供了一键式“Fix it”解决方案,通过注册表方式启用NLA。该MSI包会枚举HKLM\System\CurrentControlSet\Control\Terminal Server\WinStations下的所有“listener”注册表子键,并将“UserAuthentication” REG_DWORD设置为1。

启用NLA会默认阻止旧版客户端(包括Windows XP和Windows Server 2003)连接。NLA不会中断Windows Vista及更高版本发起的远程桌面连接,因为它们默认支持NLA。若需从Windows XP客户端连接到启用NLA的服务器,可在每个客户端安装凭据安全支持提供程序(CredSSP)支持(详见http://support.microsoft.com/kb/951608)。也可在Windows XP SP3客户端使用一键式Fix it解决方案启用NLA支持。

风险降低的平台和场景

远程桌面默认未启用,且客户端工作站上一般不启用。此外,有两种常见场景虽启用了远程桌面服务但风险较低:

  1. 提供终端服务网关(TS Gateway)服务的服务器不易受此漏洞影响。原因是外部用户通过端口443使用RPC over HTTPS封装的RDP连接TS网关。TS网关计算机会移除RDP流量的SSL加密,然后将流量转发到内部网络目标计算机的3389端口。终端服务会话是与目标计算机建立,而非TS网关系统。
  2. 使用RemoteFX功能的Windows Server 2008 R2 SP1服务器风险较低。这在虚拟化环境中常见。原因是漏洞代码以用户模式(非内核模式)运行,且具有NetworkService权限(非SYSTEM权限)。尽管NetworkService权限比SYSTEM权限危害小,但仍会为攻击者提供网络立足点——因此不应因风险降低而延缓更新应用。

我们正与MAPP合作伙伴积极构建基于网络的检测和保护签名。该漏洞特性允许强大的IDS和IPS防护。因此,另一个降低风险的场景是将系统置于已构建强检测能力的MAPP合作伙伴保护产品之后。

结论

我们敦促您及时应用此安全更新,并考虑如何强化环境以抵御未经认证的攻击者发起的RDP连接。如有疑问请联系switech –at- microsoft –dot- com。

  • Suha Can and Jonathan Ness, MSRC Engineering
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    公众号二维码

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/909629.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

模板网站可以自己买空间吗吗企业官网策划

2022年第十一届数学建模国际赛小美赛 D题 野生动物贸易是否应长期禁止 原题再现: 野生动物市场被怀疑是此次疫情和2002年SARS疫情的源头,食用野生肉类被认为是非洲埃博拉病毒的一个来源。在冠状病毒爆发后,中国最高立法机构永久性地加强了野…

课程网站建设方案提高seo排名

随着金九银十逐渐进入尾声,还在观望机会的朋友们已经开始焦躁:“为什么我投的简历还没有回音?要不要趁现在裸辞好好找工作?” “金九银十”作为人们常说的传统“升职加薪”的黄金季节,也是许多人跳槽的理想时机。然而…

电商网站规划论文快速搭建网站前端

UISlide 的不同效果展现:运行代码 本文转自懒得安分博客园博客,原文链接:XXXXXXXX,如需转载请自行联系原作者

高端定制网站开发设计建站流程登封市城乡建设路网站

1 简介 1.1 横向联邦学习 横向联邦学习也称为按样本划分的联邦学习,主要应用于各个参与方的数据集有相同的特征空间和不同的样本空间的场景,例如两个地区的城市商业银行可能在各自的地区拥有非常不同的客户群体,所以他们的客户交集非常小&a…

网站老域名跳转到新域名阿里巴巴招聘官网

上一讲主要介绍了看板方法以及如何使用看板方法来解决软件研发过程中出现的团队过载、工作不均、任务延期等问题。通过学习前面几个课时介绍的知识,你的团队开始源源不断地交付用户价值。用户对交付的功能非常满意,但等到系统上线后经常出现服务不可用的…

美食网站 原型 html 下载网站咨询弹窗是怎么做的

前言: 爬虫哪家强,当然是python 我是属于啥语言都用,都懂点,不精通,实际工作中能能够顶上就可以。去年写的抓取bing每日的壁纸,保存到本地,并上传到阿里云oss,如果只是本地壁纸切换,存下来就行,一直想做个壁纸站点&…

网站怎么做扫码微信支付接口代理网址怎么用

之前了解了: 创建Django项目 数据库 模板 表格提交 admin管理页面 上面的功能模块允许我们做出一个具有互动性的站点,但无法验证用户的身份。我们这次了解用户验证部分。通过用户验证,我们可以根据用户的身份,提供不同的服务。 …

宁阳移动网站制作免费做背景调查的网站

内核生命周期uboot 打印完 Starting kernel . . .,就完成了自己的使命,控制权便交给了 kernel 的第一条指令,也就是下面这个函数init/main.casmlinkage __visible void __init start_kernel(void){...rest_init();}start_kernel 相当于内核的…

鸿蒙项目实战(九):get请求参数的处理

get请求将键值对数据拼接到url后面,并且进行编码处理(编码空格(转为%20)和中文字符等非保留字符)static async get<T>(url: string, params?: HashMap<string,object>): Promise<T> {if (params…

20250806_信安一把梭_test

流量分析, 应急响应, Webshell, 信安一把梭Tags:流量分析, 应急响应, Webshell, 信安一把梭 0x00. 题目 流量包描述:可恶的黑客,在我的电脑上传了几个奇怪的文件,老师教了我排查但是我没学会,但是我认识大佬你,请…

专业 RAW 图像处理利器!DxO PhotoLab 让你的照片质感飙升

对于摄影爱好者、专业摄影师以及图像后期从业者而言,一款能精准挖掘 RAW 文件潜力、兼顾操作效率与专业功能的图像处理软件,是提升作品质感的核心工具。DxO PhotoLab 作为专业级 RAW 图像处理软件,凭借强大的智能校…

mysql时间转字符串,自定义格式将日期时间值转换为字符串

在 MySQL 中,将时间 / 日期类型转换为字符串可以使用 DATE_FORMAT() 函数,该函数允许你根据自定义格式将日期时间值转换为字符串。 基本语法 sql DATE_FORMAT(date, format) date:要转换的日期 / 时间字段或值(可以…

网站制作工作室制作平台国外网站后缀

指针常量 指针常量&#xff1a;顾名思义它就是一个常量&#xff0c;但是是指针修饰的。 格式为&#xff1a; int * const p //指针常量在这个例子下定义以下代码&#xff1a; int a&#xff0c;b&#xff1b; int * const p&a //指针常量 //那么分为一下两种操作 *p9;//操…

怎么做原创电影视频网站海口智能建站详情

&#x1f64a;作者简介&#xff1a;多年一线开发工作经验&#xff0c;原创团队&#xff0c;分享技术代码帮助学生学习&#xff0c;独立完成自己的网站项目。 代码可以查看文章末尾⬇️联系方式获取&#xff0c;记得注明来意哦~&#x1f339;赠送计算机毕业设计600个选题excel文…

苏州吴中长桥网站建设wordpress获取标签链接

目录 一、Nginx概述 1.1 负载均衡概述 1.2 负载均衡的作用 1.3 四/七层负载均衡 1.3.1 网络模型简介 1.3.2 四层和七层负载均衡对比 1.3.3 Nginx七层负载均衡实现 1.4 Nginx负载均衡配置 1.5 Nginx负载均衡状态 1.6 Nginx负载均衡策略 二、负载均衡实战 2.1 测试服…

茌平网站建设菜谱制作小公司企业简介300字

单例模式,是设计模式当中非常重要的一种,在面试中也常常被考察到。 正文如下: 一、什么时候使用单例模式? 单例模式可谓是23种设计模式中最简单、最常见的设计模式了,它可以保证一个类只有一个实例。我们平时网购时用的购物车,就是单例模式的一个例子。想一想,如果购物…

菏泽住房和城乡建设部网站常德论坛市民留言尚一网

目录 一、环境准备二、工作区限制三、什么是计算目标&#xff1f;四、本地计算机五、远程虚拟机六、Apache Spark 池七、Azure HDInsight八、Azure Batch九、Azure Databricks十、Azure Data Lake Analytics十一、Azure 容器实例十二、Kubernetes 了解如何用 SDK v1 将 Azure 计…

万州网站制作凡科建站怎样建站中站

&#xff08;1&#xff09;线程属性 Linux下线程的属性是可以根据实际项目需要&#xff0c;进行设置&#xff0c;之前我们讨论的线程都是采用线程的默认属性&#xff0c;默认属性已经可以解决绝大多数开发时遇到的问题。如我们对程序的性能提出更高的要求那么需要设置线程属性…

网站h5什么意思游戏平台网站开发

1024程序员节当当网计算机图书每满100减50&#xff01;满200减100&#xff01;满300-150&#xff01;机械工业出版社华章公司联合当当网特意为【DotNET技术圈】用户申请了一批可与满减叠加使用的“满200减30”的图书优惠码&#xff0c;优惠码使用后相当于&#xff1a;400减230 …