目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2020-16863— Microsoft Windows 远程桌面服务安全漏洞

CVSS 7.5 · High EPSS 5.85% · P92
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2020-16863 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Windows Remote Desktop Service Denial of Service Vulnerability
来源: CVE Program / CVE List V5
Vulnerability Description
<p>A denial of service vulnerability exists in Windows Remote Desktop Service when an attacker connects to the target system using RDP and sends specially crafted requests. An attacker who successfully exploited this vulnerability could cause the Remote Desktop Service on the target system to stop responding.</p> <p>To exploit this vulnerability, an attacker would need to run a specially crafted application against a server which provides Remote Desktop Service.</p> <p>The update addresses the vulnerability by correcting how Remote Desktop Service handles connection requests.</p>
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Microsoft Windows 远程桌面服务安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Microsoft Windows是美国微软(Microsoft)公司的一种桌面操作系统。 Windows 远程桌面服务存在安全漏洞,该漏洞源于 RDP 连接到目标系统并发送经特殊设计的请求时,Windows 远程桌面服务中存在拒绝服务漏洞。攻击者可利用该漏洞可能会导致目标系统上的远程桌面服务停止响应。以下产品及版本受到影响: Windows Server 2008 R2版本, Windows 7版本。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
MicrosoftWindows 7 6.1.0 ~ publication cpe:2.3:o:microsoft:windows_7:*:sp1:*:*:*:*:x86:*
MicrosoftWindows 7 Service Pack 1 6.1.0 ~ publication cpe:2.3:o:microsoft:windows_7:*:sp1:*:*:*:*:x64:*
MicrosoftWindows Server 2008 R2 Service Pack 1 6.1.0 ~ publication cpe:2.3:o:microsoft:windows_server_2008_R2:*:*:*:*:*:*:x64:*
MicrosoftWindows Server 2008 R2 Service Pack 1 (Server Core installation) 6.0.0 ~ publication cpe:2.3:o:microsoft:windows_server_2008_R2:*:*:*:*:*:*:x64:*

二、漏洞 CVE-2020-16863 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2020-16863 的情报信息

登录查看更多情报信息。

CVE-2020-16863 厂商安全公告 (1)

同批安全公告 · Microsoft · 2020-10-16 · 共 89 条

CVE-2020-10808.8 HIGHMicrosoft Windows Hyper-V 缓冲区错误漏洞
CVE-2020-168988.8 HIGHMicrosoft Windows tcp/ip 安全漏洞
CVE-2020-169118.8 HIGHMicrosoft Windows 图形设备接口 (GDI) 代码问题漏洞
CVE-2020-168918.8 HIGHMicrosoft Windows Hyper-V 输入验证错误漏洞
CVE-2020-169468.7 HIGHMicrosoft SharePoint Server 跨站脚本漏洞
CVE-2020-169458.7 HIGHMicrosoft SharePoint Server 跨站脚本漏洞
CVE-2020-169448.7 HIGHMicrosoft SharePoint 跨站脚本漏洞
CVE-2020-169528.6 HIGHMicrosoft SharePoint 访问控制错误漏洞
CVE-2020-169518.6 HIGHMicrosoft SharePoint 访问控制错误漏洞
CVE-2020-169357.8 HIGHMicrosoft Windows 授权问题漏洞
CVE-2020-169397.8 HIGHMicrosoft Windows 授权问题漏洞
CVE-2020-169407.8 HIGHMicrosoft Windows 授权问题漏洞
CVE-2020-169677.8 HIGHMicrosoft Windows 缓冲区错误漏洞
CVE-2020-169367.8 HIGHMicrosoft Windows 备份服务安全漏洞
CVE-2020-169307.8 HIGHMicrosoft Excel 缓冲区错误漏洞
CVE-2020-169297.8 HIGHMicrosoft Excel 资源管理错误漏洞
CVE-2020-169287.8 HIGHMicrosoft Office 授权问题漏洞
CVE-2020-169247.8 HIGHMicrosoft Windows Jet 数据库引擎缓冲区错误漏洞
CVE-2020-169317.8 HIGHMicrosoft Excel 安全漏洞
CVE-2020-169547.8 HIGHMicrosoft Office 缓冲区错误漏洞

显示前 20 条,共 89 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2020-16863

暂无评论


发表评论