Windows遠端桌面服務漏洞預警通告
2019年5月14日,微軟公佈了5月的補丁更新列表,其中存在一個被標記為嚴重的RDP(
)遠端程式碼執行漏洞,攻擊者可以利用此漏洞,無需使用者驗證而傳送構造特殊的惡意資料在目標系統上執行惡意程式碼,從而獲取機器的完全控制。
此漏洞主要影響的裝置為 、Window Server 2008以及微軟已不再支援的Windows 2003、Window XP作業系統,涉及系統在國內依然有大量的使用者使用,所以此漏洞的影響面巨大。由於該漏洞無需使用者互動的特性,意味著該漏洞極有可能被蠕蟲所利用,最終可能導致WannCry蠕蟲氾濫的情況發生。
漏洞概要:
漏洞名稱:Microsoft Windows Remote Desktop Services遠端程式碼執行漏洞
威脅型別:遠端程式碼執行
威脅等級:嚴重
漏洞ID:CVE-2019-0708
受影響的系統版本:
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
針對使用雲伺服器的使用者,56雲建議參考以下防護方案:
1、及時安裝補丁,安裝完需要重啟生效。微軟官方下載連結如下:
Windows 2008 R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows 2003:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31516067/viewspace-2644532/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 威脅預警|微軟最新遠端高危漏洞通告及防禦措施微軟
- [原創]緊急預警 | Windows 遠端桌面服務程式碼執行漏洞風險預警(CVE-2019-0708)Windows
- 國家漏洞庫CNNVD:關於微信Windows客戶端遠端程式碼執行漏洞的預警CNNWindows客戶端
- Struts2遠端程式碼執行漏洞預警
- windows10開啟遠端桌面的步驟_win10如何開啟遠端桌面服務WindowsWin10
- 命令列重啟遠端桌面服務命令列
- 【安全公告】Spring Core遠端命令執行漏洞預警Spring
- Windows遠端連線Docker服務WindowsDocker
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式
- 遭遇Tomcat遠端拒絕服務漏洞Tomcat
- 「服務端」node服務的監控預警系統架構服務端架構
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- windows遠端桌面埠修改Windows
- Centos7安裝Xrdp遠端桌面服務CentOS
- 快速開啟服務或者IIS或者遠端桌面
- Win Server 2019遠端桌面服務部署Server
- 獲取Windows遠端桌面埠Windows
- windows遠端桌面mstsc使用 代理Windows
- Windows遠端連線CentOS桌面WindowsCentOS
- windows遠端桌面按鍵失效Windows
- windows遠端桌面埠修改(zt)Windows
- Windows MSHTML遠端程式碼執行漏洞風險通告更新,騰訊安全支援全面檢測攔截WindowsHTML
- Windows10更新後,遠端桌面無法登入伺服器 提示遠端桌面協議 CredSSP 出現漏洞Windows伺服器協議
- 遠端桌面協議 CredSSP 出現漏洞,影響所有版本的 Windows協議Windows
- bbossaop遠端服務介紹-遠端服務呼叫例項
- Ubuntu 20.04 VNC服務開啟-遠端桌面設定UbuntuVNC
- 乾貨|微軟遠端桌面服務蠕蟲漏洞(CVE-2019-1182)分析微軟
- windows?10如何遠端桌面連線Windows
- Windows 10 修改遠端桌面埠(qbit)Windows
- 修改windows遠端桌面3389埠Windows
- Windows遠端桌面的奇技淫巧Windows
- bbossaop遠端服務介紹-遠端服務id定義規則
- redhat6.5 企業環境使用vnc服務遠端桌面RedhatVNC
- 360向廣大政企使用者發出Win7漏洞威脅預警通告Win7
- [原創]預警 | Linux 爆“SACK Panic”遠端DoS漏洞,大量主機受影響Linux
- Windows10修改遠端桌面密碼Windows密碼
- 從linux接入到windows遠端桌面LinuxWindows
- 批次遠端桌面連線 批次遠端桌面