rdp
远程桌面服务远程执行代码漏洞(CVE-2019-1181、CVE-2019-1182):当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中存在远程执行代码漏洞。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代码
2019年5月14日,微软发布了本月安全更新补丁,其中包含一个RDP(远程桌面服务)远程代码执行漏洞的补丁更新。远程桌面协议(RDP)本身不易受攻击,但恶意攻击者很可能会针对该漏洞编写一个漏洞利用程序并将其合并到恶意软件中。 为了解决这个安全问题,微软为所有客户提供了安全更新,以保护Windows平台,另外还提供了一些不支持的Windows版本(Windows 2003和Windows XP)的安全更新
通过 Microsoft Remote Desktop,用户可以使用远程桌面协议 (RDP) 或 RemoteFX 协议连接到远程桌面和应用程序。该应用程序提供丰富的用户体验,支持多显示器、音频和视频流以及打印。 用户可以配置多个连接并将它们组织成组以便于访问
超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。 Project README 超级弱口令检查工具是一款Windows平台的弱口令审计工具,支持批量多线程检查,可快速发现弱密码、弱口令账号,密码支持和用户名结合进行检查,大大提高成功率,支持自定义服务端口和字典。 工具采用C#开发,需要安装.NET Framework 4.0,工具目前支持SSH、RDP、SMB、MySQL、SQLServer、Oracle、FTP、MongoDB、Memcached、PostgreSQL、Telnet、SMTP、SMTP_SSL、POP3、POP3_SSL、IMAP、IMAP_SSL、SVN、VNC、Redis等服务的弱口令检查工作
继Adobe 星期二发布2020年第一个补丁程序软件更新后,微软也发布了一月份安全公告,警告数十亿用户有49个漏洞需要更新。周二发布的补丁程序的特别之处在于它更新修复了一个由美国国家安全局(NSA)发现的被广泛应用于windows10、Server 2016和2019版本中的一个核心组件。 根据微软发布的官方公告:这个被称为“’NSACrypt”并定义为CVE-2020-0601的漏洞存在于Crypt32.dll模块中,该模块被包含在windows API系统,会对数据进行加密以及对各种“通行证和加密信息传递”进行解密处理
根据 NSA 和微软的说明,骇侵者可以利用CVE-2020-0601这个资安漏洞,制作伪造的数位签章去加签执行档,来骗过系统安全认证机制,造成系统安全威胁。 CVE-2020-0609/CVE-2020-0610为Windows Remote Desktop Protocol (RDP)存有漏洞,导致骇侵者连线到Windows RDP Gateway Server后,可远端执行任意程式码。CVE-2020-0611的漏洞则是Windows Remote Desktop Client,在连线到恶意Server后,会受到远端执行任意程式码的攻击
Q. NVIDIA 驱动造成无法使用远端桌面连线? 该显卡原本使用的驱动版本为 175.16,但问题仍相同更新至 175.19 后问题一样,问题为安装该驱动后无法使用远端桌面连线 (开启远端桌面连线功能、建立远端使用者、防火墙允许远端桌面为例外),但远端仍无法连至该电脑,状况为按下连线钮后无任何反应 (没有跳出输入账号、密码视窗,若事先输入也无任何反应)。 查了老半天后才发现原来是显卡驱动造成的,因为 NVIDIA 还没修正此问题,过渡时期请使用增加机码的方式来修正此问题,将如下内容贴到笔记本后另存为 .reg 档案 (ex. fix_rdp.reg) 在点选二下执行汇入即可。
长久以来,我们在远程管理Linux服务器时,更多的是通过 SSH+命令行 或者 安装VNC管理软件(客户端+服务器端) 的方式进行的。但对于初学者来说,SSH+命令行方式有很大的难度;而使用VNC管理的话,也必须在本地机器安装VNC客户端,这么做多少也有些麻烦。要是我们能像管理Windows服务器一样,通过“远程桌面连接”工具管理Linux服务器就好了
由于学校校园网 Wi-Fi 最近支持了 IPv6/IPv4 双栈连接,笔记本终于可以离开网线接入 IPv6 网络了。因为我有在阿里云购买的域名,所以做了 AAAA 解析记录,可以愉快地用域名远程连接笔记本,再也不需要通过服务器中转 RDP。可是学校分配的 IPv6 时不时会发生改变,而一遍遍在阿里云控制台更改太麻烦,于是想到能不能在 Windows 上实现阿里云 DNS 动态解析服务