最新Windows远程桌面服务高危漏洞预警通告

2019年5月14日,微软公布了5月的补丁更新列表,其中存在一个被标记为严重的RDP(远程桌面服务)远程代码执行漏洞,攻击者可以利用此漏洞,无需用户验证而发送构造特殊的恶意数据在目标系统上执行恶意代码,从而获取机器的完全控制。

最新Windows远程桌面服务高危漏洞预警通告

 

此漏洞主要影响的设备为Windows 7、Window Server 2008以及微软已不再支持的Windows 2003、Window XP操作系统,涉及系统在国内依然有大量的用户使用,所以此漏洞的影响面巨大。由于该漏洞无需用户交互的特性,意味着该漏洞极有可能被蠕虫所利用,最终可能导致WannCry蠕虫泛滥的情况发生。

 

漏洞概要

漏洞名称:Microsoft Windows Remote Desktop Services远程代码执行漏洞

威胁类型:远程代码执行

威胁等级:严重

漏洞ID:CVE-2019-0708

 

受影响的系统版本:

Windows  7 for 32-bit Systems Service Pack 1         

Windows  7 for x64-based Systems Service Pack 1          

Windows  Server 2008 for 32-bit Systems Service Pack 2                 

Windows  Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)         

Windows  Server 2008 for Itanium-Based Systems Service Pack 2          

Windows  Server 2008 for x64-based Systems Service Pack 2         

Windows  Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)   

Windows  Server 2008 R2 for Itanium-Based Systems Service Pack 1             

Windows  Server 2008 R2 for x64-based Systems Service Pack 1            

Windows  Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core  installation) 

 

针对使用云服务器的用户,酷番云建议参考以下防护方案:

1、及时安装补丁,安装完需要重启生效。微软官方下载链接如下:

Windows 2008 R2:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows 2003:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

 

为避免大家下载到不匹配的补丁包,酷番云同时提供补丁包供下载,链接如下:

Windows 2008 R2:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/windows2008r2-kb4499175-x64.msu

Windows 2003:

http://gd.dl.pppf.com.cn/%E7%B3%BB%E7%BB%9F%E8%A1%A5%E4%B8%81/window2003-kb4500331-x86.exe

 

2、只允许可信IP远程连接服务器。

3、可采用其他远程管理方案替代远程桌面服务或禁用远程桌面服务器,使用VNC管理。

如需帮助,请及时提交网络类工单,感谢您的支持!

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4380.html

(0)
酷番叔酷番叔
上一篇 2019年5月7日 11:01
下一篇 2019年5月22日 11:14

相关推荐

  • 什么是虚拟主机,它和服务器的区别是什么 ?

      云服务器与虚拟主机是一样的吗?是不是选择其中一个就可以了?那个更好好用一点呢?这个问题很多小伙伴不是太明白,其实不用这么麻烦的,因为只有自己需要的是什么服务器才是好的服务器,不过在这之前你一定要知道云服务器是什么?虚拟主机是什么?这两个问题,还要知道云服务器与虚拟主机区别是什么,只有真正了解它们,才能选出自己真正需要的产品才能真正的合适自己。 …

    2025年5月16日
    6400
  • 哪里的虚拟主机比较好,如何选择最优性价比的 ?

    哪里的虚拟主机比较好,如何选择最优性价比的 推荐您看看下面的几条,再做选择 一、虚拟主机速度 这个是我们最关心的,一般的虚拟主机服务商都有演示的IP或者站点,咱们就可以Ping它, 看它的链接速度如何,一般的话国内的60MS,国外的200MS左右的话都算正常的, 当然这个只是一个大方面,还需要打开站点测试一下,注意能选择双线或者BGP空间最好,因为现在国内很…

    2025年5月16日
    9500
  • 最新Linux内核中TCP SACK机制远程DoS预警通告处理

    漏洞描述 2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时…

    2019年6月22日
    7400
  • 云服务器和独立服务器那个合适企业用户使用?

    其实呢我们所理解的独立服务器与所谓的云服务器都是属于有独立环境的服务器。 一般来说,企业的大型网站或者运行大型的业务的话,一般都是选择独立服务器。 再次来说企业的中小网站的话,一般选择云服务器的比较多。方便快捷上云。 现在酷番云小编给大家讲述一下:云服务器还是独立服务器那个合适企业用户使用? 首先我们讲讲什么是独立服务器 独立服务器其实是一种物理服务器,不管…

    2025年5月15日
    12300
  • 将至末日的骚扰电话!国家工信部出手全面整顿“呼死你”

    近日,工信部印发《关于推进综合整治骚扰电话专项行动的工作方案》。《工作方案》要求,各相关互联网企业要全面清理“呼死你”“网络改号”“短信轰炸机”等软件及“猫池”“语音网关”等设备相关销售推广信息,切断相关软件、设备在互联网上的搜索、发布、下载、交易渠道。 《工作方案》要求,全面加强通信资源管理,完善骚扰电话的发现、举报、处置流程,切断骚扰电话传播渠道;加强技…

    2018年11月5日
    24900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信