Kritični popravci u najnovijem ažuriranju usluga udaljene radne površine
Sadržaj:
Video: Hasil shoot RDP-team (pusat laut) 2024
Danas je Microsoft javno objavio neke ispravke za Desktop Services.
Oni uključuju dvije kritične ispravke usmjerene na ranjivosti daljinskog izvršenja koda (RCE), CVE-2019-1181 i CVE-2019-1182.
O CVE-2019-1181 / 1182
Kao i ranjivost CVE-2019-0708, ovo dvoje spada u kategoriju „izvodljivih“. To omogućava zlonamjernom softveru koji zna kako iskoristiti prednosti ovih ranjivosti da bi se širio bez ikakve interakcije s korisnicima.
Evo popisa svih pogođenih verzija sustava Windows:
- Windows 7 SP1
- Windows Server 2008 R2 SP1
- Windows Server 2012
- Windows 8.1
- Windows Server 2012 R2
- Sve podržane verzije sustava Windows 10, uključujući verzije poslužitelja.
Treba napomenuti da Windows XP, Windows Server 2003 i Windows Server 2008 nisu pogođeni, niti je sam protokol udaljene radne površine.
Krpanje CVE-2019-1181 / 1182
Microsoft je otkrio CVE-2019-1181 i CVE-2019-1182 tijekom rutinskog pokušaja očvršćivanja usluga udaljene radne površine.
Tim više, tehnološki gigant tvrdi da nema dokaza da je bilo koja treća strana mogla znati za ovu ranjivost. Uz to, preporučuju da se svi ranjivi sustavi ažuriraju što je prije moguće.
Za one od vas koji nemaju omogućena automatska ažuriranja, ažuriranja se mogu pronaći u Microsoftovom Vodiču za ažuriranje sigurnosti.
Oni od vas koji imaju omogućena automatska ažuriranja odmah će ažurirati svoje sustave.
Treba znati da sustavi koji imaju mrežnu provjeru identiteta (NLA) imaju djelomičnu zaštitu od takvih prijetnji.
Ranjivi sustavi na koje bi inače mogao utjecati obradivi ili napredni zlonamjerni softver zaštićeni su zahvaljujući mrežnoj provjeri autentičnosti.
To je zato što te prijetnje ne mogu iskoristiti ranjivost, jer provjera autentičnosti na razini mreže zahtijeva odobrenje korisnika prije nego što se ranjivost može aktivirati.
Imajte na umu da su korisnici još uvijek podložni iskorištavanju daljinskog izvršenja koda (RCE).
To je zato što svaki napadač koji ima pristup važećim vjerodajnicama može na kraju zaobići zaštitu mrežne provjere autentičnosti.
Preuzmite pregled udaljene radne površine 1.0.41.0 na računalu
Korisnici Windowsa 10 nedavno su dobili ažuriranje za Pregledavanje udaljene radne površine. Ažuriranje je povećalo verziju aplikacije na 10.1.1009.0.
Popravite pitanja udaljene radne površine na Windows 10 travanj ažuriranja
Niti jedan dan ne prolazi bez novih izvještaja o pogreškama u vezi s Windows 10 April Updateom. Danas imamo novu pogrešku na popisu: Aplikacije udaljene radne površine često ne rade na najnovijoj verziji OS 10, kako ovaj korisnik navodi: Upravo smo nadogradili naše Win 10 klijente na Ažuriranje značajki 1803 i imam problema ...
Stardock ograde za radne površine za radne površine dolaze do izražaja
Stardock Fences jedan je od popularnih softverskih proizvoda za organizaciju stolnih računala u sustavu Windows. Kako bi prihvaćanje alata postalo još šire među igračima, Stardock izvodi Fences on Steam. Bez obzira na njihovu verziju sustava Windows, igrači se očekuju da vide prednosti korištenja alata za organizaciju radne površine da bi se stvari uredili s Ogradama. …