1.2.6353.0
10.0.10240.21073
10.0.14393.8246
10.0.17763.7558
10.0.19044.6093
10.0.19045.6093
10.0.22621.5624
10.0.22631.5624
10.0.26100.4652
CVE-2025-48817 描述了 Microsoft Remote Desktop Client 中的一个远程代码执行 (RCE) 漏洞。该漏洞允许未经授权的攻击者通过网络执行代码,从而可能导致系统完全被控制。受影响的版本包括 1.2.0.0 到 10.0.26100.4652。微软已发布修复版本 10.0.26100.4652,建议用户尽快更新。
此 RCE 漏洞的潜在影响非常严重。攻击者可以利用此漏洞在受影响的系统上执行任意代码,从而获取对系统的完全控制权。这可能包括窃取敏感数据、安装恶意软件、破坏系统配置,甚至利用受感染的系统作为攻击其他系统的跳板。由于该漏洞允许通过网络执行代码,因此攻击者可以通过网络进行攻击,无需物理访问受影响的系统。攻击者可能通过诱骗用户连接到恶意服务器或利用其他网络攻击技术来利用此漏洞。
CVE-2025-48817 已于 2025 年 7 月 8 日公开披露。目前尚无公开的利用代码 (PoC),但由于该漏洞的严重性和 RCE 的性质,预计未来可能会出现。该漏洞尚未被添加到 CISA KEV 目录,但其高危评级表明存在潜在的风险。建议密切关注安全公告和威胁情报,以了解最新的信息。
Organizations heavily reliant on Remote Desktop Client for remote access are particularly at risk. Environments with legacy systems running older, vulnerable versions of the client are also highly susceptible. Shared hosting environments where multiple users share the same Remote Desktop Client installation should be prioritized for patching.
• windows / supply-chain:
Get-Process -Name rdpclip | Stop-Process -Force• windows / supply-chain:
Get-WinEvent -LogName Application -FilterXPath "*[System[Provider[@Name='Microsoft-Windows-RemoteDesktopServices']]]" | Where-Object {$_.Message -match 'PathTraversal'}• windows / supply-chain: Check Autoruns for suspicious entries related to Remote Desktop Client or its components. • windows / supply-chain: Use Sysinternals Process Monitor to monitor file access attempts by Remote Desktop Client, looking for attempts to access files outside the expected directory.
disclosure
漏洞利用状态
EPSS
0.07% (20% 百分位)
CISA SSVC
CVSS 向量
缓解此漏洞的首要措施是立即将 Remote Desktop Client 更新到修复版本 10.0.26100.4652 或更高版本。如果无法立即更新,可以考虑以下临时缓解措施:限制对 Remote Desktop Client 的网络访问,仅允许受信任的客户端连接。实施严格的网络监控,以检测可疑活动。使用防火墙或代理服务器来过滤传入和传出的网络流量,阻止潜在的攻击。如果无法更新,请考虑回滚到已知安全版本,并密切监控系统日志以查找异常活动。
Actualice el cliente de Escritorio Remoto a la última versión disponible proporcionada por Microsoft. Esto se puede hacer a través de Windows Update o descargando la última versión desde el sitio web de Microsoft.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-48817 是 Microsoft Remote Desktop Client 中的一个远程代码执行漏洞,允许攻击者通过网络执行代码。CVSS 评分为 8.8(高危),影响版本为 1.2.0.0–10.0.26100.4652。
如果您正在使用 Remote Desktop Client 的 1.2.0.0 到 10.0.26100.4652 版本,则可能受到影响。请立即更新到修复版本。
将 Remote Desktop Client 更新到 10.0.26100.4652 或更高版本。如果无法立即更新,请实施临时缓解措施,例如限制网络访问。
目前尚无公开的利用代码,但由于漏洞的严重性,预计未来可能会出现。建议密切关注安全公告。
请访问 Microsoft 安全响应中心,搜索 CVE-2025-48817 以获取官方公告和修复信息。
上传你的依赖文件,立即了解此CVE和其他CVE是否影响你。