绿盟科技漏洞库本周新增漏洞记录91条,其中高危漏洞数量14条,中危漏洞数量42条,低危漏洞数量35条。本次周报建议大家关注微软凭据安全支持提供协议(CredSSP)漏洞(CVE-2018-0886),攻击者可以通过中间人攻击(man-in-the-middle)来利用该漏洞,微软已经在3月份更新中解决了这个问题。建议用户及时更新。
微软凭据安全支持提供协议(CredSSP)漏洞
受影响版本
未安装3月份安全更新的Windows版本
漏洞点评
微软的凭据安全支持提供协议(CredSSP)被曝存在一个漏洞(CVE-2018-0886),该漏洞源于CredSSP中的一处加密逻辑问题,当客户端计算机和服务器通过远程桌面协议(RDP)和Windows远程管理(WinRM)连接协议彼此验证时,攻击者可以通过中间人攻击(man-in-the-middle)来利用该漏洞。微软已经在3月份更新中解决了这个问题。用户应立即通过Windows自动更新服务来下载更新安全补丁进行防护。
(数据来源:绿盟科技安全研究部&产品规则组)
最近一周CVE公告总数与前期相比大幅上升。
(数据来源:绿盟科技 威胁情报与网络安全实验室 收集整理)
截止到2018年3月16日,绿盟科技漏洞库已收录总条目达到39135条。
(数据来源:绿盟科技安全研究部&产品规则组)