码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • Windows Server 2012 R2修复CredSSP 远程执行代码漏洞(CVE-2018-0886)


    漏洞描述

    CVE-2018-0886 是一个Microsoft Windows CredSSP(Credentials Security protocol)的远程执行代码漏洞。CredSSP是一种用于远程认证的安全协议,它允许远程用户通过安全通道访问本地资源。

    这个漏洞的起因是CredSSP在处理某些类型的网络请求时存在一个错误,这使得攻击者能够在受害者的计算机上执行任意代码。攻击者可以通过构造一个恶意的网络请求,利用这个漏洞来获取受害者的系统权限,并进行任意操作。

    为了修复这个漏洞,Microsoft发布了一系列安全更新,其中包括针对Windows操作系统的更新。建议所有使用CredSSP的用户都应立即应用这些更新,以确保他们的计算机不受此漏洞的影响。

    此外,为了防止类似的漏洞在未来出现,Microsoft还采取了一些额外的措施来增强CredSSP的安全性。这些措施包括改进协议设计、增加安全功能和加强安全性测试等。

    漏扫信息截图:

    在这里插入图片描述

    补丁下载

    2018-05 适用于基于 x64 的系统的 Windows Server 2012 R2 仅安全性质量更新(KB4103715)26.2 MB 下载地址

    https://catalog.update.microsoft.com/Search.aspx?q=KB4103715
    
    • 1

    2018-05 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB4103725)330.7 MB 下载地址]

    https://catalog.update.microsoft.com/Search.aspx?q=KB4103725
    
    • 1

    无法安装补丁?

    当你安装上述两个补丁时弹出 此更新不适用于你的计算机时,可能还缺少前置补丁。
    在这里插入图片描述

    前置补丁

    Windows Server 2012 R2 更新程序 (KB2919442) 690.8 MB 此补丁优先安装。

    # 下载链接
    https://www.microsoft.com/zh-CN/download/details.aspx?id=42334
    
    • 1
    • 2

    Windows Server 2012 R2 更新程序 (KB2919442) 10.2 MB ,此补丁大概率不需要安装,可以安装

    # 下载链接
    https://www.microsoft.com/zh-cn/download/details.aspx?id=42153
    
    • 1
    • 2

    网盘下载整合包:

    附上整理好的整合包,按顺序安装即可解决该漏洞问题,安装后需要重启系统,积累性更新因比较大,重启时间可能较长。

    https://pan.baidu.com/s/1OUJcoqpRdGHUewAPTc1h9Q?pwd=weuc 
    
    • 1

    在这里插入图片描述

  • 相关阅读:
    天价月饼被套上“紧箍咒”,499元成天花板?
    java毕业生设计高校固定资产采购预算申报系统计算机源码+系统+mysql+调试部署+lw
    无代码资讯|SAP发布低代码平台;钉钉低代码应用数破500万;轻流举办无代码城市论坛......
    java基于微信小程序的社区心理健康咨询辅导服务系统 uniapp 小程序
    pytorch_quantization安装
    阿里云服务器如何关闭防火墙?阿里云安全组怎么设置端口?
    基于vue.js的招聘系统
    Visual Studio 和 VSCode 哪个好?
    java中实体自动转化日期类
    SpringBoot+Mybaits搭建通用管理系统实例六:登录健权框架实现下
  • 原文地址:https://blog.csdn.net/no1xium/article/details/134442533
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号