根据 NSA 和微软的说明,骇侵者可以利用CVE-2020-0601这个资安漏洞,制作伪造的数位签章去加签执行档,来骗过系统安全认证机制,造成系统安全威胁。

CVE-2020-0609/CVE-2020-0610为Windows Remote Desktop Protocol (RDP)存有漏洞,导致骇侵者连线到Windows RDP Gateway Server后,可远端执行任意程式码。CVE-2020-0611的漏洞则是Windows Remote Desktop Client,在连线到恶意Server后,会受到远端执行任意程式码的攻击。

由于这些漏洞对数位认证机制运作的影响十分重大,为防止骇侵者运用此漏洞,建议应立即安装微软提供的安全更新程式,修补系统漏洞。