正在阅读:Windows RDP服务蠕虫级漏洞预警 堪比WannaCryWindows RDP服务蠕虫级漏洞预警 堪比WannaCry

2019-05-16 10:44 出处:其他 作者:佚名 责任编辑:sunziyi

  [PConline 资讯]近日获悉,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,由于此漏洞属于预身份验证且无需用户交互,因此能通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。

  本次,微软官方发布了5月安全更新补丁共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win xp,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。

  此外,该漏洞的触发无需任何用户交互操作,这意味着攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。

  除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序

  对此,360CERT也在第一时间确认漏洞为严重级别,建议用户立即进行补丁更新,与此同时,360安全卫士现已为用户推送补丁,用户可手动使用“漏洞修复”功能来安装补丁。此外,win7和Server 2008可通过系统更新安装补丁,停止支持的Windows 2003和Windows XP可通点此下载安装补丁。

  这里,我们也要提醒各位一下,如果无法及时更新补丁,可通过禁用远程桌面服务来进行缓解,在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。

 
应用感知存储 未来企业级SSD机遇与挑战并存 家教培训班的福音 彩色打印量让你心动了吗? 让设计师做IT的活?用Ta不再频繁换墨还省钱 单张打印成本不足1分钱?惠普418一体机评测 两款路由器之间没有硝烟的战争 你会PICK谁?

为您推荐

加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多
加载更多

网络设备论坛帖子排行

最高点击 最高回复 最新
最新资讯离线随时看 聊天吐槽赢奖品