CVE-2019-0708遠(yuǎn)程桌面服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞
漏洞信息:
2019年5月14日微軟官方發(fā)布安全補(bǔ)丁,修復(fù)了Windows遠(yuǎn)程桌面服務(wù)的遠(yuǎn)程代碼執(zhí)行漏洞CVE-2019-0708
(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708),此漏洞是預(yù)身份驗(yàn)證且無(wú)需用戶(hù)交互(無(wú)需驗(yàn)證系統(tǒng)賬戶(hù)密碼),這就意味著這個(gè)漏洞可以通過(guò)網(wǎng)絡(luò)蠕蟲(chóng)的方式被利用。
影響范圍:
該漏洞影響了某些舊版本的Windows系統(tǒng),如下:
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
需要注意的是:Windows 8和Windows 10及之后版本的用戶(hù)不受此漏洞影響。
處理措施:
1、及時(shí)安裝更新
對(duì)于Windows 7及Windows Server 2008的用戶(hù),及時(shí)安裝Windows發(fā)布的安全更新??梢栽贛icrosoft安全更新指南中找到支持Windows版本的安全更新進(jìn)行下載。
2、升級(jí)到最新版本
對(duì)于Windows 2003及Windows XP的用戶(hù),請(qǐng)及時(shí)更新到最新系統(tǒng)版本。微軟在KB4500705中為這些不支持的Windows版本提供了修復(fù)程序。
2003補(bǔ)丁下載地址:
http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe
2008R2補(bǔ)丁下載地址:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
更新后記得及時(shí)保存業(yè)務(wù)并重啟服務(wù)器,使補(bǔ)丁生效(2008R2補(bǔ)丁編號(hào)kb4499175)。
同時(shí)也建議廣大用戶(hù)在選購(gòu)服務(wù)器時(shí),直接選擇新版本系統(tǒng),新版本系統(tǒng)有更多的安全改進(jìn)和保障。
參考鏈接:
https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
云立方網(wǎng)產(chǎn)品導(dǎo)航: 動(dòng)態(tài)撥號(hào)vps 服務(wù)器租用 撥號(hào)服務(wù)器 |