风险预警

位置: 首页 >> 网络安全 >> 风险预警 >> 正文

关于Microsoft Telnet服务器严重漏洞的预警通报

发布时间:2025-05-06    栏目类别:风险预警

  漏洞详情:
       Microsoft Telnet服务器存在严重漏洞,远程攻击者无需有效凭证即可完全绕过认证机制,获取管理员权限,该漏洞源于Telnet服务器不正确地初始化NTLM身份验证凭据,并错误地处理相互身份验证。

   影响范围:
       Windows XP

       Windows 7

       Windows 2000

       Windows Server 2003
       Windows Vista
       Windows Server 2008
       Windows Server 2008 R2

  修复建议:
       目前还没有针对此漏洞的补丁,可以通过以下缓解措施加强防护。
       缓解措施:
       1.在系统上禁用Telnet服务器服务。
       2.过渡到更安全的替代方案,如SSH,用于远程管理。
       3.使用应用程序控制策略阻止未经授权的Telnet客户端。

下一条:关于WinRAR存在安全漏洞可绕过Windows安全警告执行恶意软件的预警通知