[PConline 资讯]近日获悉,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,由于此漏洞属于预身份验证且无需用户交互,因此能通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。 本次,微软官方发布了5月安全更新补丁共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win xp,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。 此外,该漏洞的触发无需任何用户交互操作,这意味着攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。 除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序。 对此,360CERT也在第一时间确认漏洞为严重级别,建议用户立即进行补丁更新,与此同时,360安全卫士现已为用户推送补丁,用户可手动使用“漏洞修复”功能来安装补丁。此外,win7和Server 2008可通过系统更新安装补丁,停止支持的Windows 2003和Windows XP可通点此下载安装补丁。 这里,我们也要提醒各位一下,如果无法及时更新补丁,可通过禁用远程桌面服务来进行缓解,在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。 |
正在阅读:Windows RDP服务蠕虫级漏洞预警 堪比WannaCryWindows RDP服务蠕虫级漏洞预警 堪比WannaCry
2019-05-16 10:44
出处:其他
责任编辑:sunziyi
热门排行
IT百科
热门专题
网络设备论坛帖子排行
最高点击
最高回复
最新
-
76次
丰润达首推48口万兆PoE交换机引领万兆安防监控
1 -
52次
哪种网线适合PoE供电?教你挑网线
2 -
33次
丰润达推出全新24口全千兆网管型PoE交换机
3 -
31次
最省光纤的交换机-丰润达PON-PoE交换机
4 -
29次
无线AP穿墙王-丰润达RD-W68AP(效果杠杠)
5 -
28次
安防走进万兆时代,丰润达首推出安防领域万兆交换机
6 -
25次
哪种网线适合PoE供电?教你挑网线
7 -
25次
不得不说的DF5700东风系列万兆交换机
8 -
24次
安防监控工程中的三大供电方式如何选择?
9 -
23次
最省光纤的交换机-丰润达PON-PoE交换机
10
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品