最新Windows远程桌面服务高危漏洞预警通告

2019年5月14日,微软公布了5月的补丁更新列表,其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞,无需用户验证而发送构造特殊的恶意数据在目标系统上执行恶意代码,从而获取机器的完全控制。

最新Windows远程桌面服务高危漏洞预警通告

 

此漏洞主要影响的设备为Windows 7、Window Server 2008以及微软已不再支持的Windows 2003、Window XP操作系统,涉及系统在国内依然有大量的用户使用,所以此漏洞的影响面巨大。由于该漏洞无需用户交互的特性,意味着该漏洞极有可能被蠕虫所利用,最终可能导致WannCry蠕虫泛滥的情况发生。

 

漏洞概要

漏洞名称:Microsoft Windows Remote Desktop Services远程代码执行漏洞

威胁类型:远程代码执行

威胁等级:严重

漏洞ID:CVE-2019-0708

 

受影响的系统版本:

Windows  7 for 32-bit Systems Service Pack 1         

Windows  7 for x64-based Systems Service Pack 1          

Windows  Server 2008 for 32-bit Systems Service Pack 2                 

Windows  Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)         

Windows  Server 2008 for Itanium-Based Systems Service Pack 2          

Windows  Server 2008 for x64-based Systems Service Pack 2         

Windows  Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)   

Windows  Server 2008 R2 for Itanium-Based Systems Service Pack 1             

Windows  Server 2008 R2 for x64-based Systems Service Pack 1            

Windows  Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core  installation) 

 

针对使用云服务器的用户,酷番云建议参考以下防护方案:

1、及时安装补丁,安装完需要重启生效。微软官方下载链接如下:

Windows 2008 R2:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows 2003:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

 

为避免大家下载到不匹配的补丁包,酷番云同时提供补丁包供下载,链接如下:

Windows 2008 R2:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/windows2008r2-kb4499175-x64.msu

Windows 2003:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/window2003-kb4500331-x86.exe

 

2、只允许可信IP远程连接服务器。

3、可采用其他远程管理方案替代远程桌面服务或禁用远程桌面服务器,使用VNC管理。

如需帮助,请及时提交网络类工单,感谢您的支持!

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4380.html

(0)
酷番叔酷番叔
上一篇 2019年5月7日 11:01
下一篇 2019年5月22日 11:14

相关推荐

  • “工业和信息化部ICP/IP地址/域名信息备案管理系统”更换域名的公告

    关于调整“工业和信息化部ICP/IP地址/域名信息备案管理系统”域名的公告 按照国务院办公厅要求,“工业和信息化部ICP/IP地址/域名信息备案管理系统”域名调整为“beian.miit.gov.cn”。 “miitbeian.gov.cn”、“miibeian.gov.cn”等域名自2019年4月25日起停止使用。 全部切换成二级域名。详情见下面附件。 &…

    2019年4月29日
    900
  • 站长必知SEO算法,百度搜索”劲风算法”即将上线?

    劲风算法即将上线,根据百度发文预知,所谓的就是很多没有用的类似文章,这个聚合页没有任何实际有效的内容反馈给你,只有一个标题跟你所搜索的一样。 近期,百度搜索技术团队发现,部分网站及智能小程序通过恶意构造聚合页面内容来获取搜索排名,获得搜索用户关注。为了保障搜索用户的体验、保证搜索结果公平,百度搜索将于近期上线劲风算法,控制恶意构造聚合页的问题对搜索用户的影响…

    2020年2月27日
    300
  • 云上的云服务器能做什么,有哪些详细的效果?

    随着云计算 大数据在我国的鼎力使用,云服务器 也越来越受到许多企业或者个人站长的喜爱, 从而使得 云服务器 在我国具有巨大的潜在市场。 所谓的服务器,说白了就是一台普通的电脑,只是其配置和物理结构远优与普通家用主机。 而云服务器 ,从使用的角度来说,就是一个服务器主机,采用了虚拟化的。 所以那么多企业和用户使用云服务器, 话说云服务器究竟是什么呢,它有哪些详…

    2天前
    300
  • 最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

    近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。 该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。 尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主…

    2020年3月14日
    200
  • 云端的竞争:各大巨头纷纷加码云市场

    来源:C114中国通信网 2018-10-22 11:36   在中国的巨大云市场,又来了一位竞争者。近日,中国平安旗下的“平安云”首次公开亮相,一改“内部云”的形象,正式开启对外输出服务。 现如今,云作为一种新的IT基础设施,在未来如同“水、电、网”一样重要。云计算在中国发展至今,已经进入和行业深度融合,促进全面数字化转型的阶段。 云着承载企业数…

    2018年10月23日
    600

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信