最新Windows远程桌面服务高危漏洞预警通告

2019年5月14日,微软公布了5月的补丁更新列表,其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞,无需用户验证而发送构造特殊的恶意数据在目标系统上执行恶意代码,从而获取机器的完全控制。

最新Windows远程桌面服务高危漏洞预警通告

 

此漏洞主要影响的设备为Windows 7、Window Server 2008以及微软已不再支持的Windows 2003、Window XP操作系统,涉及系统在国内依然有大量的用户使用,所以此漏洞的影响面巨大。由于该漏洞无需用户交互的特性,意味着该漏洞极有可能被蠕虫所利用,最终可能导致WannCry蠕虫泛滥的情况发生。

 

漏洞概要

漏洞名称:Microsoft Windows Remote Desktop Services远程代码执行漏洞

威胁类型:远程代码执行

威胁等级:严重

漏洞ID:CVE-2019-0708

 

受影响的系统版本:

Windows  7 for 32-bit Systems Service Pack 1         

Windows  7 for x64-based Systems Service Pack 1          

Windows  Server 2008 for 32-bit Systems Service Pack 2                 

Windows  Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)         

Windows  Server 2008 for Itanium-Based Systems Service Pack 2          

Windows  Server 2008 for x64-based Systems Service Pack 2         

Windows  Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)   

Windows  Server 2008 R2 for Itanium-Based Systems Service Pack 1             

Windows  Server 2008 R2 for x64-based Systems Service Pack 1            

Windows  Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core  installation) 

 

针对使用云服务器的用户,酷番云建议参考以下防护方案:

1、及时安装补丁,安装完需要重启生效。微软官方下载链接如下:

Windows 2008 R2:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows 2003:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

 

为避免大家下载到不匹配的补丁包,酷番云同时提供补丁包供下载,链接如下:

Windows 2008 R2:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/windows2008r2-kb4499175-x64.msu

Windows 2003:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/window2003-kb4500331-x86.exe

 

2、只允许可信IP远程连接服务器。

3、可采用其他远程管理方案替代远程桌面服务或禁用远程桌面服务器,使用VNC管理。

如需帮助,请及时提交网络类工单,感谢您的支持!

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4380.html

(0)
酷番叔酷番叔
上一篇 2019年5月7日 11:01
下一篇 2019年5月22日 11:14

相关推荐

  • 什么是高防御云服务器有有什么特点 ?

    与传统主机相比,高防御云服务器已成为酷番云中的标志性产品,并已成为客户租用的高端服务器。这种新型产品无疑会让人们更加好奇, 而且可以提供的效果和效果也比较好。因此,国外市场受到大家的欢迎。我们可以看到的是,这样的服务器可以通过几种不同的方式展示出色的性能。       高防御     首先,从这个服务器的名字可以看出,它不是一个普通的服务器,而是一…

    2025年5月16日
    4300
  • ECS服务器除了搭建网站,你还知道那些有趣的用途?

      很多企业或个人在搭建网站的时候都不可避免的要接触到云服务器的,只要是建设一个网站都是需要云服务器的支撑的,但是你知道云服务器除了搭建网站这一个用途之外,云服务器你还知道那些有趣的作用?以下酷番科技就来给各位做一下分析!   我们所说的云服务器就是一种简单高效、安全可靠、处理能力可弹性伸缩的计算服务。其管理方式比物理服务器更简单高效。用…

    2025年5月15日
    2900
  • 拼多多超百度? 成为中国互联网上市前五之一

      8月30日 消息:今日早间,美股收盘,拼多多股价报33. 61 美元,涨幅为8.66%,总市值390. 67 亿美元。百度收盘涨幅为1.2%,股价报104. 83 美元,市值363. 4 亿美元。拼多多以390. 67 亿美元的总市值超过了百度的365. 38 亿美元市值,成为中国第五大互联网上市公司。 截至周四收盘,中国市值最高的互联网公司为…

    2019年8月30日
    5300
  • 云主机那家好,云主机怎么选择?

    在我国云服务器有很大的潜在市场,使得很多服务器商瞅准商机,纷纷投资云服务器,现在我国云服务器商有很多,用户在选择云服务器商家的时候,一定要擦亮眼睛,谨慎选择。尤其是云服务器租用这块。 以下几点重要的准者大家参考一下的 1  首先要看云服务器的性价比,看看对比一下如何,也不要选择价格太过于低的,毕竟价格决定价值,如果价格太低那么服务质量也是不会太好的。酷番云 …

    2025年5月16日
    4500
  • 云上的云服务器能做什么,有哪些详细的效果?

    随着云计算 大数据在我国的鼎力使用,云服务器 也越来越受到许多企业或者个人站长的喜爱, 从而使得 云服务器 在我国具有巨大的潜在市场。 所谓的服务器,说白了就是一台普通的电脑,只是其配置和物理结构远优与普通家用主机。 而云服务器 ,从使用的角度来说,就是一个服务器主机,采用了虚拟化的。 所以那么多企业和用户使用云服务器, 话说云服务器究竟是什么呢,它有哪些详…

    2025年5月15日
    3500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信