跳至主內容

微軟視窗 RDP 資料洩露漏洞

最後更新 2016年05月12日 發佈日期: 2016年05月11日 683 觀看次數

風險: 中度風險

類型: 操作系統 - 視窗操作系統

類型: 視窗操作系統

當透過 Microsoft RemoteFX 掛接到遠端桌面通訊協定 (RDP) 的 USB 磁碟,未正確與掛接使用者的工作階段相關聯時,Microsoft Windows 就會存在資訊洩漏弱點。成功利用此弱點的攻擊者,可以存取掛接使用者 USB 磁碟上的檔案和目錄資訊。此更新可藉由確認透過 RDP 對 USB 磁碟的存取已正確強制執行,以避免非掛接的工作階段,進而解決此弱點。


影響

  • 資料洩露

受影響之系統或技術

  • 視窗伺服器 2012, 2012 R2
  • 視窗 8.1, RT 8.1

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。


漏洞識別碼


資料來源


相關連結