RDP Client远程代码执行漏洞
- CNNVD编号:未知
- 危害等级: 超危
- CVE编号:CVE-2019-1333
- 漏洞类型: 远程代码执行
- 威胁类型:远程
- 厂 商:未知
- 漏洞来源:深信服
- 发布时间:2020-09-11
- 更新时间:2021-01-14
漏洞简介
漏洞公示
Remote Desktop Protocol(远程桌面协议,RDP)是微软公司创建的专有协议。它允许系统用户通过图形用户界面连接到远程系统。在默认情况下,该协议的客户端代理内置在微软的操作系统中,也可以安装在非微软操作系统中。RDP的服务器端安装在微软操作系统中,从客户端代理接收请求,显示发布应用程序的图形界面或者远程访问系统本身。默认情况下,系统在3389端口来监听来自客户端的通过RDP的连接请求。
Remote Desktop Client是微软开发的用于实现远程桌面协议的一个客户端操作软件。用户可以使用Microsoft远程桌面客户端从任意地方连接到远程PC主机和工作资源,并可以访问所有应用程序,文件和网络资源。
参考网站
受影响实体
目前受影响的Windows版本:
Windows 10;
Windows 7;
Windows 8.1;
Windows Server 2008 SP2,SP1;
Windows Server 2012;
Windows Server 2012 R2;
Windows Server 2016;
Windows Server 2019;
Windows Server,version 1803
补丁
微软官方已给出针对此漏洞的安全更新补丁:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1333