1.2.6017.0
10.0.10240.20947
10.0.14393.7876
10.0.17763.7009
10.0.19044.5608
10.0.19045.5608
10.0.22621.5039
10.0.22631.5039
10.0.22631.5039
10.0.26100.3476
2.0.365.0
6.1.7601.27618
6.1.7601.27618
6.0.6003.23168
6.0.6003.23168
6.2.9200.25368
6.2.9200.25368
6.3.9600.22470
6.3.9600.22470
10.0.14393.7876
10.0.14393.7876
10.0.17763.7009
10.0.17763.7009
10.0.20348.3328
10.0.25398.1486
10.0.26100.3476
10.0.26100.3476
CVE-2025-26645 是 Microsoft Remote Desktop Client 中的一个远程代码执行 (RCE) 漏洞。该漏洞允许未经授权的攻击者通过网络执行代码,可能导致系统完全被控制。受影响的版本包括 1.2.0.0 到 10.0.26100.3476。已发布修复程序,建议立即升级。
此 RCE 漏洞的潜在影响非常严重。攻击者可以利用该漏洞在受感染的客户端计算机上执行任意代码,从而获取对系统的完全控制权。这可能导致数据泄露、恶意软件安装、甚至整个网络的破坏。攻击者可能通过精心构造的连接请求触发此漏洞,无需身份验证。由于 Remote Desktop Client 广泛使用,该漏洞的潜在影响范围非常广,可能影响大量用户和组织。该漏洞的利用方式类似于其他路径遍历漏洞,攻击者可以通过控制文件路径来执行恶意代码。
CVE-2025-26645 已于 2025 年 3 月 11 日公开披露。目前尚无公开的利用程序 (PoC),但由于漏洞的严重性和潜在影响,预计未来可能会出现。该漏洞尚未被添加到 CISA KEV 目录,但其高危评级表明存在被积极利用的风险。建议密切关注安全社区的更新,并及时采取缓解措施。
Organizations heavily reliant on Remote Desktop Client for remote access to Windows systems are particularly at risk. Environments with legacy systems running older, unpatched versions of the client are also vulnerable. Shared hosting environments where multiple users share the same Remote Desktop Client installation should be prioritized for patching.
• windows / supply-chain:
Get-Process -Name RemoteDesktopClient | Select-Object -ExpandProperty Path• windows / supply-chain:
Get-WinEvent -LogName Application -Filter "EventID=1001" -MaxEvents 10 | Select-String -Pattern "RemoteDesktopClient"• windows / supply-chain:
reg query "HKLM\SOFTWARE\Microsoft\RemoteDesktopClient" /v Versiondisclosure
漏洞利用状态
EPSS
0.31% (54% 百分位)
CISA SSVC
CVSS 向量
最有效的缓解措施是立即将 Remote Desktop Client 升级至 10.0.26100.3476 或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:限制对 Remote Desktop Client 的网络访问,仅允许来自受信任来源的连接。实施严格的网络分段,以限制攻击者在成功利用漏洞后可以访问的系统范围。监控网络流量,以检测可疑的连接尝试。由于该漏洞涉及路径遍历,因此禁用或限制客户端对服务器文件系统的访问可能有助于降低风险。升级后,请验证修复是否成功,例如通过尝试使用已知安全连接进行连接。
Actualice el cliente de Escritorio Remoto a la última versión disponible proporcionada por Microsoft. Esto se puede hacer a través de Windows Update o descargando la versión más reciente desde el sitio web de Microsoft.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-26645 是 Microsoft Remote Desktop Client 中的一个远程代码执行漏洞,允许攻击者通过网络执行代码。
如果您使用的是 Remote Desktop Client 1.2.0.0–10.0.26100.3476 版本,则可能受到影响。请立即升级。
请将 Remote Desktop Client 升级至 10.0.26100.3476 或更高版本。
目前尚未确认 CVE-2025-26645 正在被积极利用,但由于漏洞的严重性,存在被利用的风险。
请访问 Microsoft 安全响应中心,搜索 CVE-2025-26645 以获取官方公告。
上传你的依赖文件,立即了解此CVE和其他CVE是否影响你。