Windows RDP 遠程代碼執(zhí)行高危漏洞CVE-2019-0708
【YINGSOO提醒】本文部分內容來源互聯(lián)網,僅作參考!如需咨詢“服務器租用”等相關問題,請免費咨詢YINGSOO客服,享受1v1貼心服務!
【本月熱銷】臺灣200M服務器 | 柬埔寨物理服務器 | 美國物理服務器
【主機百科】免備案虛擬主機年付0元能信嗎?很明顯是騙局
遠程桌面代碼執(zhí)行漏洞:微軟發(fā)布了針對遠程桌面(RDP)服務遠程代碼執(zhí)行漏洞CVE-2019-0708的修復補丁,該漏洞由于屬于預身份驗證且無需用戶交互,因此可以通過網絡蠕蟲方式被利用,與2017年爆發(fā)的WannaCry惡意軟件的傳播方式類似。攻擊者可利用該漏洞安裝程序、查看、更改或刪除數據、或者創(chuàng)建擁有完全用戶權限的新帳戶。360CERT(360網絡安全響應中心)第一時間確認漏洞為嚴重級別,建議用戶立即進行補丁更新。
本次微軟官方發(fā)布了安全更新補丁共修復了82個漏洞,其中Windows操作系統(tǒng)遠程桌面服務漏洞(CVE-2019-0708)威脅程度較高。據悉,該漏洞的危害堪比兩年前轟動全球的漏洞武器“永恒之藍”:攻擊者一旦成功觸發(fā)該漏洞,便可以在目標系統(tǒng)上執(zhí)行任意代碼,受影響的系統(tǒng)包括Winxp,Win7等常用桌面系統(tǒng)和Windows2003,Windows2008,Windows2008R2等常用的服務器系統(tǒng),影響廣泛。
該漏洞影響了某些舊版本的Windows系統(tǒng),如下:
Windows7
WindowsServer2008R2
WindowsServer2008
Windows2003
WindowsXP
安全建議
1、及時安裝補丁,安裝完需要重啟生效。微軟官方下載鏈接如下:
Windows2008R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows2003:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
更新后記得及時保存業(yè)務并重啟服務器,使補丁生效。
版權聲明:本站文章來源標注為YINGSOO的內容版權均為本站所有,歡迎引用、轉載,請保持原文完整并注明來源及原文鏈接。禁止復制或仿造本網站,禁止在非www.sddonglingsh.com所屬的服務器上建立鏡像,否則將依法追究法律責任。本站部分內容來源于網友推薦、互聯(lián)網收集整理而來,僅供學習參考,不代表本站立場,如有內容涉嫌侵權,請聯(lián)系alex-e#qq.com處理。