Windows 在2018年5月重大更新_更改了遠端桌面連線的安全性
Windows 在2018年5月重大更新,更改了遠端桌面連線的安全性,當目標伺服器沒有做 CVE-2018-0886
的 CredSSP 更新,將會出現"驗證錯誤"無法連線。
未修補的 CredSSP 版本中存在遠端執行程式碼弱點。
成功利用此弱點的攻擊者可能會轉送使用者認證,以便在目標系統上執行程式碼。 任何需要 CredSSP 進行驗證的應用程式可能容易受到這類攻擊。
此安全性更新會更正 CredSSP
在驗證過程中驗證要求的方式,藉此解決弱點。
留言
張貼留言