PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 七嘴八舌異言堂
帳戶
密碼
 

  回應
 
主題工具
951
Senior Member
 
951的大頭照
 

加入日期: May 2003
文章: 1,179
遠端桌面瑕疵危及多版本Windows

http://taiwan.cnet.com/news/softwar...20100327,00.htm
遠端桌面瑕疵危及多版本Windows

一項Windows的安全漏洞可讓駭客從遠端危害許多版本的Windows電腦。

微軟周六發佈公告指出,遠端桌面協定(Remote Desktop Protocol, RDP)的一項瑕疵,將使Windows 2000、Windows XP與Windows Server 2003都可能遭到阻斷服務(DoS, denial of service)攻擊。

RDP是一種Windows遠端存取協定。Windows處理遠端桌面呼叫過程中的瑕疵可讓駭客寄送格式錯誤(malform)的遠端呼叫,藉此使PC當掉。

微軟在安全研究員上周發現Windows XP的漏洞問題後而於周五證實並發出公告。

微軟表示修補程式還在加緊完成中,但指出還沒有發現任何利用該項弱點的攻擊行為。但上周六The SANS Institute的安全專家已發現針對RDP使用之傳輸埠的掃瞄活動有增加趨勢。這可能是駭客蠢蠢欲動的跡象之一。

大部分的Windows電腦出貨時RDP服務是預設關閉的,但搭載Windows XP Media Center Edition的Remote Desktop卻是開啟RDP的。微軟表示只有RDP開啟的電腦才會遭受攻擊。

用到RDP的服務包括Windows 2000與Windows Server 2003的終端服務(Terminal Service),以及Windows XP中的遠端桌面共享及遠端協助(Remote Sharing and Remote Assistance)。

在修補程式推出之前,微軟建議使用者關閉防火牆上的TCP port 3389(RDP所使用的傳輸埠),沒有必要不要打開終端服務及遠端桌面服務,或強化使用網際網路安全協定 (Internet Protocol Security)或VPN的遠端桌面連線。(鍾翠玲)

關閉3389...乾脆叫我把網路線拔了..
每天都有新發現•處處都是大漏洞
     
      
__________________
我是誰
舊 2005-07-20, 09:12 AM #1
回應時引用此文章
951離線中  
TRUDE
Elite Member
 
TRUDE的大頭照
 

加入日期: Jun 2003
您的住址: [Sea Otter工作室]
文章: 4,111
引用:
作者951
http://taiwan.cnet.com/news/software/0,2000064574,20100327,00.htm
遠端桌面瑕疵危及多版本Windows

一項Windows的安全漏洞可讓駭客從遠端危害許多版本的Windows電腦。

微軟周六發佈公告指出,遠端桌面協定(Remote Desktop Protocol, RDP)的一項瑕疵,將使Windows 2000、Windows XP與Windows Server 2003都可能遭到阻斷服務(DoS, denial of service)攻擊。

RDP是一種Windows遠端存取協定。Windows處理遠端桌面呼叫過程中的瑕疵可讓駭客寄送格式錯誤(malform)的遠端呼叫,藉此使PC當掉。

微軟在安全研究員上周發現Windows XP的漏洞問題後而於周五證實並發出公告。

微軟表示修補程式還在加緊完成中,但指出還沒有發現任何利用該項弱點的攻擊行為。但上周六The SANS Institute的安全專家已發現針對RDP使用之傳輸埠的掃瞄活動有增加趨勢。這可能是駭客蠢蠢欲動的跡象之一。

大部分的Wind...


還好啦~
不知道如何防火牆多能擋住...
 
__________________
舊 2005-07-20, 09:19 AM #2
回應時引用此文章
TRUDE離線中  
瘋狂火星人
Elite Member
 
瘋狂火星人的大頭照
 

加入日期: Jul 2004
您的住址: 無止盡的文件地獄~~
文章: 4,714
遠端桌面好方便的說...........
居然有漏洞啊.............
__________________

歡迎光臨瘋狂火星基地~~
自然進氣可變汽門單缸雙活塞人肉避震
舊 2005-07-20, 09:31 AM #3
回應時引用此文章
瘋狂火星人離線中  
titanic
Elite Member
 
titanic的大頭照
 

加入日期: Jul 2000
您的住址: R.O.C
文章: 5,636
暈~把3389關了要怎麼跑遠端桌面...
又懶的用VMC...
舊 2005-07-20, 09:33 AM #4
回應時引用此文章
titanic離線中  
gunnertako
Master Member
 

加入日期: Jan 2004
文章: 2,460
不能用遠端桌面~~~~那我要怎麼工作阿
舊 2005-07-20, 09:42 AM #5
回應時引用此文章
gunnertako離線中  
nzwolf
Major Member
 

加入日期: Jul 2004
文章: 112
雖然早就覺得遠端遙控很不安全....但是不用它又很不方便...
自己家裡電腦沒固定ip.....不然只固定家裡ip開3389 port 是還沒差..
舊 2005-07-20, 09:47 AM #6
回應時引用此文章
nzwolf離線中  
ceosai
Regular Member
 

加入日期: Dec 2002
文章: 81
裝DDNS 自動解析不就解決了
舊 2005-07-20, 09:50 AM #7
回應時引用此文章
ceosai離線中  
majimmy
Junior Member
 
majimmy的大頭照
 

加入日期: Apr 2002
您的住址: 台北市政府
文章: 727
RA 要出頭囉!!!
舊 2005-07-20, 10:10 AM #8
回應時引用此文章
majimmy離線中  
Sleepyhead
Regular Member
 

加入日期: Sep 2003
您的住址: Taipei
文章: 89
防火牆設定裡,將port3389僅開放給遠端IP就解決了。
舊 2005-07-20, 10:27 AM #9
回應時引用此文章
Sleepyhead離線中  
qqa177
*停權中*
 

加入日期: Feb 2003
文章: 505
windows 2000 專業版 有遠端桌面嗎?
我在 服務 內,沒看到Remote Desktop Protocol
舊 2005-07-20, 10:36 AM #10
回應時引用此文章
qqa177離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是11:16 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。