主旨:[資安漏洞預警通知] Microsoft Windows CredSSP協定存在安全漏洞,請儘速確認並進行修正
說明:
CredSSP(Credential Security Support Provider)協定為提供RDP(Remote Desktop Protocol)與WinRM(Windows Remote Management)服務所使用認證協定,負責將Windows用戶端加密憑證轉發到目標伺服器進行認證。
研究團隊發現CredSSP協定存在安全漏洞(CVE-2018-0866),當使用者向遠端主機進行RDP或WinRM連線時,攻擊者可在WiFi或實體網路環境中,透過中間人攻擊(MITM)去竊取會話(Session)的認證資料,進而造成攻擊者可執行任意程式碼取得使用者權限,並對遠端主機進行操作。
影響平臺:
建議措施:
參考資料:
-
-
-
計算機與通訊中心
網路系統組 敬啟