# Windows 远程桌面服务远程代码执行漏洞
## 概述
该漏洞存在于Windows的远程桌面服务中,攻击者可以利用此漏洞在未打补丁的目标系统上远程执行代码。
## 影响版本
- Windows Server 2008
- Windows Server 2008 R2
- Windows Server 2012
- Windows Server 2012 R2
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows 7
- Windows 8.1
- Windows 10
- Windows 11
## 细节
攻击者可以通过发送恶意构造的RDP(Remote Desktop Protocol)包到目标系统,利用该漏洞在系统进程中注入并执行任意代码。攻击者无需用户交互即可完成攻击。一旦成功利用,攻击者可以在目标系统上执行任意命令。
## 影响
该漏洞允许低权限的远程攻击者完全控制受影响的系统,可能造成数据泄露、系统被恶意控制或成为进一步攻击的跳板。风险极高,需尽快采取措施进行修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-21309 - Security Update Guide - Microsoft - Windows Remote Desktop Services Remote Code Execution Vulnerability -- 🔗来源链接
标签: vendor-advisory
暂无评论