小刘技术blog – 第4页 共8页 – 专注优质网络资源分享的技术博客

系统管理员和用户通常可以通过 RDP(远程桌面)协议登录指定服4545务器,而攻击者可以通过可以特权提升至 SYSTEM 权限的用户,可以在不知道其他用户登录凭据的情况下,用来劫持其他用户的 RDP 会话,该漏洞在2017年由以色列安全研究员Alexander Korznikov在个人博客中披露。利用条件只需要获取机器system权限执行tscon命令。

在线客服
在线客服
我们将24小时内回复。
2024-05-06 10:38:10
您好,有任何疑问请与我们联系!
您的工单我们已经收到,我们将会尽快跟您联系!
[xiaoliu客服]
3300489242
微信公众号
[公司座机]
0731-82208183
取消

选择聊天工具:

Verified by MonsterInsights