微软反向 RDP 漏洞补丁不当,第三方 RDP 客户端易受攻击

 聚焦源代码安全,网罗国内外最新资讯! 作者:Ravie Lakshmanan 编译:奇安信代码卫士团队  还记得反向 RDP 攻击吗?易受路径遍历漏洞影响的客户端系统通过微软远程桌面协议远程访问服务器时可遭攻陷。 尽管微软在2019年7月发布的“补丁星期二”更新中已修复该漏洞 (CVE-2019-0887),但事实证明研究人员仅通过把路径中的反斜杠替换为正斜杠即可绕过该补丁。 微软证实称该修复方
相关文章
相关标签/搜索