搜狗输入法+3389 远程=裸奔

2024-08-01 17:34:12 +08:00
 hubaq
各位,赶紧升级,要么卸载
2188 次点击
所在节点    问与答
11 条回复
epiphyllum
2024-08-01 17:58:17 +08:00
启用 NLA 过后,没有正确的凭据就看不到 LogonUI.exe 提供的登录界面了吧(
控制面板里“仅允许运行使用网络级别身份验证的远程桌面计算机连接”应该是默认选中的;
Windows XP SP3 及以上的版本都支持 NLA ,这个洞还是得以近源攻击为主要手段。
SteveRogers
2024-08-01 21:14:34 +08:00
没看到相关新闻
wuyiccc
2024-08-01 21:37:39 +08:00
我去,已经有新闻了
wuyiccc
2024-08-01 21:39:32 +08:00
这个好像是好久之前的新闻了
Lentin
2024-08-01 21:58:18 +08:00
mansurx
2024-08-02 08:53:15 +08:00
好经典的漏洞,最早好像是 win98 的智能 abc 输入法。之后 win8 的 QQ 拼音,现在轮到搜狗了
kimzn33251
2024-08-02 09:44:51 +08:00
那么问题来了,老哥们推荐个 windows 好用的输入法吧,搜狗没漏洞平时广告弹窗也很烦
mxT52CRuqR6o5
2024-08-02 11:09:05 +08:00
前几天有刷到过视频
mxT52CRuqR6o5
2024-08-02 11:24:25 +08:00
https://www.bilibili.com/video/BV1ydbieGEcg
https://www.bilibili.com/video/BV15F82esEQa
评论说是微软屏幕键盘等相关程序主动以特权加载输入法导致了 session0 穿透
yinmin
2024-08-02 14:42:27 +08:00
@kimzn33251 #7 windows 内带的微软拼音输入法,参数调教一下,还是蛮好用的。
itechify
2024-08-02 20:53:52 +08:00
原生自带的输入法嘎嘎好使

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1061802

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX