网站首页 > 技术教程 正文
漏洞背景
5月14日,微软官方5月份发布了安全补丁更新,其中Windows远程桌面服务远程代码执行漏洞(CVE-2019-0708),影响范围广。本次漏洞的影响程度严重,微软也针对已经停止更新的windows版本也发布了安全补丁。
目前暂未公布漏洞细节,建议在系统影响范围内的用户尽快安装补丁进行修复。
漏洞描述
远程桌面服务(以前称为终端服务)中存在远程执行代码漏洞。当未经身份验证的攻击者使用RDP连接到目标系统并发送特制请求时,成功利用此漏洞的攻击者可以在目标系统上执行任意代码。
漏洞影响范围
受影响的windows版本:
Windows 7 for 32-bit SP1
Windows 7 for x64-based SP1
Windows Server 2008 for 32-bit SP2
Windows Server 2008 for 32-bit SP2 (Server Core installation)
Windows Server 2008 for Itanium-Based SP2
Windows Server 2008 for x64-based SP2
Windows Server 2008 for x64-based SP2 (Server Core installation)
Windows Server 2008 R2 for Itanium-BasedSystems SP1
Windows Server 2008 R2 for x64-based SP1
Windows Server 2008 R2 for x64-based SP1 (Server Core installation)
Windows XP SP3 x86
Windows XP SP2 x64
Windows XP Embedded SP3 x86
Windows Server 2003 SP2 x86
Windows Server 2003 SP2 x64
不受影响的windows版本:
Windows 8
Windows 10
漏洞危害
高危
防护措施
目前,微软官方已经发布补丁,解决方案如下
方式一:安装补丁
如果您使用的系统在该漏洞影响范围内,我们建议您及时为系统打上补丁。
可以通过内网WSUS服务、微软官网Microsoft Update服务、离线安装补丁三种方式进行补丁安装。其中离线补丁链接如下:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
停止维护版本的补丁链接如下:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
方式二:临时解决方案
1.禁用远程桌面服务。
2. 在企业外围防火墙处阻止TCP端口3389。
3. 在运行Windows 7,Windows Server 2008和Windows Server 2008 R2的受支持版本的系统上启用网络级别身份验证(NLA)。
(来源:四叶草安全)
- 上一篇: BarTender 中#1402错误教程
- 下一篇: 《最终幻想13雷霆归来》正式公布PC硬件配置
猜你喜欢
- 2025-05-22 《最终幻想13雷霆归来》正式公布PC硬件配置
- 2025-05-22 Windows再曝0day漏洞 360国内首家查杀攻击样本
- 2025-05-22 BarTender 中#1402错误教程
- 2025-05-22 博图各版本对电脑的配置要求,超详细
- 2025-05-22 OpenV** Server/Client配置文件详解
- 2025-05-22 Solidworks软件版本的差异
- 2025-05-22 不同版本Visual Studio对windows系统的要求
- 2025-05-22 电脑花屏1秒恢复!一玩游戏就花屏?一键恢复!
- 2025-05-22 下载从速!EA《极品飞车17》PC正版限时免费
- 2025-05-22 最终幻想13雷霆归来PC版打不开怎么办 最终幻想游戏跳出闪退解决方法
你 发表评论:
欢迎- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)