Windows遠端桌面服務漏洞預警通告
2019年5月14日,微軟公佈了5月的補丁更新列表,其中存在一個被標記為嚴重的RDP(
)遠端程式碼執行漏洞,攻擊者可以利用此漏洞,無需使用者驗證而傳送構造特殊的惡意資料在目標系統上執行惡意程式碼,從而獲取機器的完全控制。
此漏洞主要影響的裝置為 、Window Server 2008以及微軟已不再支援的Windows 2003、Window XP作業系統,涉及系統在國內依然有大量的使用者使用,所以此漏洞的影響面巨大。由於該漏洞無需使用者互動的特性,意味著該漏洞極有可能被蠕蟲所利用,最終可能導致WannCry蠕蟲氾濫的情況發生。
漏洞概要:
漏洞名稱:Microsoft Windows Remote Desktop Services遠端程式碼執行漏洞
威脅型別:遠端程式碼執行
威脅等級:嚴重
漏洞ID:CVE-2019-0708
受影響的系統版本:
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
針對使用雲伺服器的使用者,56雲建議參考以下防護方案:
1、及時安裝補丁,安裝完需要重啟生效。微軟官方下載連結如下:
Windows 2008 R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows 2003:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31516067/viewspace-2644532/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- [原創]緊急預警 | Windows 遠端桌面服務程式碼執行漏洞風險預警(CVE-2019-0708)Windows
- 威脅預警|微軟最新遠端高危漏洞通告及防禦措施微軟
- windows10開啟遠端桌面的步驟_win10如何開啟遠端桌面服務WindowsWin10
- 國家漏洞庫CNNVD:關於微信Windows客戶端遠端程式碼執行漏洞的預警CNNWindows客戶端
- 【安全公告】Spring Core遠端命令執行漏洞預警Spring
- [漏洞預警]Laravel <= 8.4.2 Debug模式 _ignition 遠端程式碼執行漏洞Laravel模式
- windows遠端桌面設定,windows遠端桌面設定的方法Windows
- 命令列重啟遠端桌面服務命令列
- Win Server 2019遠端桌面服務部署Server
- Windows遠端連線Docker服務WindowsDocker
- 乾貨|微軟遠端桌面服務蠕蟲漏洞(CVE-2019-1182)分析微軟
- windows遠端桌面埠修改Windows
- Windows mstsc 遠端桌面連結 ubuntu 18.04 遠端圖形桌面WindowsUbuntu
- 「服務端」node服務的監控預警系統架構服務端架構
- Centos7安裝Xrdp遠端桌面服務CentOS
- windows遠端桌面mstsc使用 代理Windows
- 獲取Windows遠端桌面埠Windows
- 修改windows遠端桌面3389埠Windows
- Windows10更新後,遠端桌面無法登入伺服器 提示遠端桌面協議 CredSSP 出現漏洞Windows伺服器協議
- 【安全公告】PHP多個遠端程式碼執行漏洞風險預警PHP
- 遠端桌面協議 CredSSP 出現漏洞,影響所有版本的 Windows協議Windows
- SMB遠端程式碼執行漏洞CVE-2020-0796安全通告
- Ubuntu 20.04 VNC服務開啟-遠端桌面設定UbuntuVNC
- windows?10如何遠端桌面連線Windows
- Windows遠端桌面的奇技淫巧Windows
- Windows 10 修改遠端桌面埠(qbit)Windows
- Windows Server 2016 安裝 遠端桌面服務 角色後,寫磁碟變慢的問題WindowsServer
- Windows MSHTML遠端程式碼執行漏洞風險通告更新,騰訊安全支援全面檢測攔截WindowsHTML
- [原創]預警 | Linux 爆“SACK Panic”遠端DoS漏洞,大量主機受影響Linux
- Windows與Linux相互遠端桌面連線WindowsLinux
- Windows遠端桌面的使用(Remote Desktop Connection)WindowsREM
- Windows10修改遠端桌面密碼Windows密碼
- 360向廣大政企使用者發出Win7漏洞威脅預警通告Win7
- redhat6.5 企業環境使用vnc服務遠端桌面RedhatVNC
- 批次遠端桌面連線 批次遠端桌面
- FastNat外網訪問 Windows 3389 遠端桌面ASTWindows
- 怎麼開啟遠端桌面連線 Windows遠端方法Windows
- 【漏洞預警】Redis 頻發高危漏洞Redis