最新Windows远程桌面服务高危漏洞预警通告

2019年5月14日,微软公布了5月的补丁更新列表,其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞,无需用户验证而发送构造特殊的恶意数据在目标系统上执行恶意代码,从而获取机器的完全控制。

最新Windows远程桌面服务高危漏洞预警通告

 

此漏洞主要影响的设备为Windows 7、Window Server 2008以及微软已不再支持的Windows 2003、Window XP操作系统,涉及系统在国内依然有大量的用户使用,所以此漏洞的影响面巨大。由于该漏洞无需用户交互的特性,意味着该漏洞极有可能被蠕虫所利用,最终可能导致WannCry蠕虫泛滥的情况发生。

 

漏洞概要

漏洞名称:Microsoft Windows Remote Desktop Services远程代码执行漏洞

威胁类型:远程代码执行

威胁等级:严重

漏洞ID:CVE-2019-0708

 

受影响的系统版本:

Windows  7 for 32-bit Systems Service Pack 1         

Windows  7 for x64-based Systems Service Pack 1          

Windows  Server 2008 for 32-bit Systems Service Pack 2                 

Windows  Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)         

Windows  Server 2008 for Itanium-Based Systems Service Pack 2          

Windows  Server 2008 for x64-based Systems Service Pack 2         

Windows  Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)   

Windows  Server 2008 R2 for Itanium-Based Systems Service Pack 1             

Windows  Server 2008 R2 for x64-based Systems Service Pack 1            

Windows  Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core  installation) 

 

针对使用云服务器的用户,酷番云建议参考以下防护方案:

1、及时安装补丁,安装完需要重启生效。微软官方下载链接如下:

Windows 2008 R2:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows 2003:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

 

为避免大家下载到不匹配的补丁包,酷番云同时提供补丁包供下载,链接如下:

Windows 2008 R2:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/windows2008r2-kb4499175-x64.msu

Windows 2003:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/window2003-kb4500331-x86.exe

 

2、只允许可信IP远程连接服务器。

3、可采用其他远程管理方案替代远程桌面服务或禁用远程桌面服务器,使用VNC管理。

如需帮助,请及时提交网络类工单,感谢您的支持!

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4380.html

(0)
酷番叔酷番叔
上一篇 2019年5月7日 11:01
下一篇 2019年5月22日 11:14

相关推荐

  • 我国发布的两项云安全国家标准

    本月,国家市场监督管理总局、国家标准化管理委员会正式公布了2018年中国标准的两项云安全标准——《信息安全技术云计算服务安全指南》(《指南》)与《信息安全技术云计算服务安全能力要求》(《要求》)。这两项标准,是我国首批发布的云安全国家标准。 《指南》是全球首个从用户视角出发的、系统的云安全管理指南。首次提出了对政府数据与业务进行分类分级的定义和方法,创新性地…

    2018年10月31日
    24200
  • 为什么说云主机性价比高?

    首先,你需要了解什么是服务器、传统服务器和云服务器。         服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 传统服务器的构成包括处理器、硬盘、内存、系统总线等,和通用的计算机架构类似,主机在一个大型的恒温机房进行运维和管理,但是由于需要提供高可靠的服务,因此在处…

    2025年5月15日
    19600
  • ASP虚拟主机是什么 ASP空间怎么理解它 ?

      对于asp虚拟主机,顾名思义,此虚拟主机是支持asp编程语言和支持asp脚本的Web空间。不像那些只支持静态网页的网站,它属于动态网站的空间。我们知道动态空间支持静态和静态,还可以运行服务器端交互式网页程序。     其次,asp是一种服务器端脚本语言,用于创建和运行动态网页和web应用程序。您可以使用ASP将交互式内容添加到网页中。     …

    2025年5月16日
    17400
  • CVM云主机的优点和缺点是什么?

    云主机优点 (1)价格便宜 因为服务可以分布到多个服务器,所以可以充分利用资源,从而降低硬件、电源和维护成本。此外,CVM服务器是按用途收费的,使用更多,费用更低,因此它对小型网站尤其有利。   (2)稳定可靠 由于该服务分布在多台服务器上,甚至在多台机房中,因此不容易完全停机,具有很强的容灾能力,可以保证长期的在线运行。   (3)可扩…

    2025年5月16日
    24600
  • 企业上云指南正式发布 行业迎来发展新机遇

    当前,云计算作为前沿信息技术之一,其发展状况已经引起了我国各有关部门的高度重视。在多项政策的引导下,云技术不断发展成熟,给制造业的发展注入了新的动力。 经过多年的建设,我国的科、教、文、卫事业已经取得了一定的发展成果,整个国民经济已经由高速增长阶段向高质量发展阶段转变。当前,我国的国民经济正处在转变发展方式、优化经济结构、转换增长动能的关键时期,推动大数据、…

    2018年10月13日
    23000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信