APP下载
报价宝  ›  资讯  › 

发现可远程执行任意代码后,微软重新标记 SPNEGO NEGOEX 漏洞为“关键”

报价宝 来源:baojiabao.com 发布时间:2022-12-21 12:02:49 10月02日更新
报价宝综合消息发现可远程执行任意代码后,微软重新标记 SPNEGO NEGOEX 漏洞为“关键”

最新 12 月 15 日消息,微软在今年 9 月发布的安全更新中,披露并修复了 SPNEGO NEGOEX(CVE-2022-37958)漏洞。在安全专家发现该漏洞还可以用于远程代码执行(RCE)之后,微软于今天将该漏洞标记为"关键"(critical)。

最新了解到,黑客利用该漏洞可以利用 Server Message Block (SMB) 或者 Remote Desktop Protocol (RDP) 协议,在任意经过身份验证的 Windows 应用协议上访问 NEGOEX 协议,进而远程执行任意代码。当启用 SPNEGO 身份验证时,SPNEGO 还用于简单消息传输协议 (SMTP) 和超文本传输协议 (HTTP)。

虽然微软现在将这个漏洞上调至"关键",不过该漏洞在 CVSS 3.1 得分为 8.1(High),这是因为要利用这个漏洞非常复杂,而且需要经过多次尝试。幸运的是该漏洞的补丁在今年 9 月已经发布。

文章标签: 漏洞 微软 代码 关键 安全 消息 身份 传输 验证 标记 复杂 幸运 专家 天将 得分 补丁 这是 黑客 尝试 应用 报价宝 降噪耳机价格 耳机价格 红米手机价格 华为手机价格 小米手机价格 电视机价格 笔记本电脑价格 笔记本价格 汽车价格 报价宝 手机价格 小米手机价格 华为手机价格 降噪耳机价格