文件
RDP 中的弱點可能會允許遠端程式代碼執行 (3073094)
發佈時間: 2015 年 7 月 14 日 |更新日期:2015年8月21日
版本: 1.1
執行摘要
此安全性更新可解決 Microsoft Windows 中的弱點。 如果攻擊者將特製的封包序列傳送至已啟用遠端桌面通訊協定 (RDP) 伺服器服務的目標系統,此弱點可能會允許遠端程式代碼執行。 根據預設,RDP 伺服器服務不會在任何 Windows 作業系統上啟用。 未啟用 RDP 伺服器服務的系統並無風險。
此安全性更新會針對受影響的 Windows 7、Windows 8 和 Windows Server 2012 版本評為「重大」。 如需詳細資訊,請參閱 受影響的軟體 一節。
安全性更新會修改終端服務處理封包的方式來解決弱點。 如需弱點的詳細資訊,請參閱 弱點資訊 一節。
如需此更新的詳細資訊,請參閱 Microsoft 知識庫文章3073094。
受影響的軟體
下列軟體版本或版本受到影響。 未列出的版本或版本要麼超過其支援生命周期,要麼不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱 Microsoft 支援服務 生命週期。
作業系統 | 最大安全性影響 | 匯總嚴重性評等 | 更新 已取代* |
---|---|---|---|
Windows 7 | |||
Windows 7 for 32 位系統 Service Pack 1 (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 3035017 |
Windows 7 for 32 位系統 Service Pack 1** (**3069762)[1] | 遠端程式代碼執行 | 重大 | MS15-030 中的 3036493 |
Windows 7 for x64 型系統 Service Pack 1 (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 3035017 |
Windows 7 for x64 型系統 Service Pack 1 (3069762)[1] | 遠端程式代碼執行 | 重大 | MS15-030 中的 3036493 |
Windows 8 | |||
Windows 8 for 32 位系統 (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 2965788和3035017 |
適用於 x64 型系統的 Windows 8 (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 2965788和3035017 |
Windows Server 2012 | |||
Windows Server 2012 (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 2965788和3035017 |
Server Core 安裝選項 | |||
Windows Server 2012 (Server Core 安裝) (3067904) | 遠端程式代碼執行 | 重大 | MS15-030 中的 2965788和3035017 |
[1]在支援的 Windows 7 版本上執行 RDP 8.0 的客戶只需要安裝更新3069762。 如需詳細資訊,請參閱更新常見問題。
*更新 取代的數據行只會顯示已取代更新鏈結中的最新更新。 如需已取代的更新完整清單,請移至 Microsoft Update Catalog,搜尋更新 KB 編號,然後檢視更新詳細數據(更新取代的資訊位於 [套件詳細數據] 索引卷標上)。
更新常見問題
我正在執行 Windows 7。 為什麼我未在 Windows 7 受影響的軟體數據表中同時提供這兩個更新?
您需要安裝的更新取決於您已安裝在電腦上的 RDP 版本:
- 如果您未安裝任何版本的 RDP,您只需要安裝更新3067904才能完全保護不受此公告中所述的弱點。
- 如果您已安裝 RDP 8.0,只需要安裝更新3069762才能完全保護此公告中所述的弱點。
如需 RDP 8.0 的詳細資訊,請參閱 Microsoft 知識庫文章2592687。
嚴重性評等和弱點標識碼
下列嚴重性評等假設弱點的潛在最大影響。 如需有關此安全性布告欄發行的 30 天內有關弱點嚴重性評等和安全性影響之惡意探索性的資訊,請參閱 7 月公告摘要中的惡意探索性索引。
受影響軟體的弱點嚴重性分級和安全性影響上限 | ||
---|---|---|
受影響的軟體 | 遠端桌面通訊協定 (RDP) 遠端程式代碼執行弱點 - CVE-2015-2373 | 匯總嚴重性評等 |
Windows 7 | ||
Windows 7 for 32 位系統 Service Pack 1 (3067904) | 重大 遠端程式代碼執行 | 重大 |
Windows 7 for 32 位系統 Service Pack 1 (3069762) | 重大 遠端程式代碼執行 | 重大 |
Windows 7 for x64 型系統 Service Pack 1 (3067904) | 重大 遠端程式代碼執行 | 重大 |
Windows 7 for x64 型系統 Service Pack 1 (3069762) | 重大 遠端程式代碼執行 | 重大 |
Windows 8 | ||
Windows 8 for 32 位系統 (3067904) | 重大 遠端程式代碼執行 | 重大 |
適用於 x64 型系統的 Windows 8 (3067904) | 重大 遠端程式代碼執行 | 重大 |
Windows Server 2012 | ||
Windows Server 2012 (3067904) | 重大 遠端程式代碼執行 | 重大 |
Server Core 安裝選項 | ||
Windows Server 2012 (Server Core 安裝) (3067904) | 重大 遠端程式代碼執行 | 重大 |
弱點資訊
遠端桌面通訊協定 (RDP) 遠端程式代碼執行弱點 - CVE-2015-2373
遠端桌面通訊協定 (RDP) (終端機) 服務如何處理封包中存在遠端程式代碼執行弱點。 雖然此弱點最有可能的結果是拒絕遠端桌面 (終端機) 服務 (DOS),但遠端程式代碼執行是可能的。
若要利用弱點,攻擊者可以將特製的封包序列傳送至執行 RDP 伺服器服務的系統。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 更新會藉由修改終端服務處理封包的方式來解決弱點。
Microsoft 透過協調的弱點洩漏收到此弱點的相關信息。 發佈此安全性布告欄時,Microsoft 未收到任何資訊,指出此弱點已公開用來攻擊客戶。
緩和因素
Microsoft 尚未識別此弱點的任何 緩和因素 。
因應措施
Microsoft 尚未識別此弱點的任何 因應措施 。
安全性更新部署
如需安全性更新部署資訊,請參閱執行摘要中參考的 Microsoft 知識庫文章。
通知
Microsoft 可辨識安全性社群中協助我們透過協調弱點洩漏保護客戶的工作。 如需詳細資訊,請參閱通知。
免責聲明
Microsoft 知識庫中提供的資訊會「如實」提供,而不會提供任何類型的擔保。 Microsoft 不表示明示或隱含的所有擔保,包括適銷性及適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都不得承擔任何損害責任,包括直接、間接、附帶、衍生性、業務利潤損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲告知可能遭受此類損害。 某些州不允許排除或限制衍生性或附帶性損害的責任,因此可能不適用上述限制。
修訂記錄
- V1.0 (2015 年 7 月 14 日):公告發佈。
- V1.1 (2015 年 8 月 21 日):已改善 [更新常見問題] 區段和受影響軟體數據表的腳註,以協助客戶更輕鬆地識別根據 Windows 7 系統上目前已安裝的 RDP 版本套用的正確更新。 這些只是參考性變更。 已成功套用更新的客戶不需要採取任何動作。 尚未安裝必要更新的客戶應該這樣做,以保護其解決的弱點。
頁面產生的 2015-08-21 16:49Z-07:00。
其他資源
訓練
認證
Microsoft Certified: Security Operations Analyst Associate - Certifications
使用 Microsoft Sentinel、適用於雲端的 Microsoft Defender 和 Microsoft 365 Defender 調查、搜尋及降低威脅。