- 資訊首頁(yè) > 互聯(lián)網(wǎng) > 經(jīng)驗分享 >
- Windows遠程桌面服務(wù)漏洞預警通告及云服務(wù)器參考
2019年5月14日,微軟公布了5月的補丁更新列表,其中存在一個(gè)被標記為嚴重的RDP(遠程桌面服務(wù))遠程代碼執行漏洞,攻擊者可以利用此漏洞,無(wú)需用戶(hù)驗證而發(fā)送構造特殊的惡意數據在目標系統上執行惡意代碼,從而獲取機器的完全控制。此漏洞主要影響的設備為Windows 7、Window Server 2008以及微軟已不再支持的Windows 2003、Window XP操作系統,涉及系統在國內依然有大量的用戶(hù)使用,所以此漏洞的影響面巨大。由于該漏洞無(wú)需用戶(hù)交互的特性,意味著(zhù)該漏洞極有可能被蠕蟲(chóng)所利用,最終可能導致WannCry蠕蟲(chóng)泛濫的情況發(fā)生。
漏洞名稱(chēng):Microsoft Windows Remote Desktop Services遠程代碼執行漏洞
威脅類(lèi)型:遠程代碼執行
威脅等級:嚴重
漏洞ID:CVE-2019-0708
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
針對使用云服務(wù)器的用戶(hù),我們建議參考以下防護方案:
1、及時(shí)安裝補丁,安裝完需要重啟生效。微軟官方下載鏈接如下:
Windows 2008 R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows 2003:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
為避免大家下載到不匹配的補丁包,同時(shí)提供補丁包供下載,鏈接如下:
Windows 2008 R2:
http://gd.dl.pppf.com.cn/系統補丁/windows2008r2-kb4499175-x64.msu
Windows 2003:
http://gd.dl.pppf.com.cn/系統補丁/window2003-kb4500331-x86.exe
2、只允許可信IP遠程連接服務(wù)器。
3、可采用其他遠程管理方案替代遠程桌面服務(wù)或禁用遠程桌面服務(wù)器,使用VNC管理。
來(lái)源鏈接:https://www.zyhot.com/article/1524.html
本站聲明:網(wǎng)站內容來(lái)源于網(wǎng)絡(luò ),如有侵權,請聯(lián)系我們,我們將及時(shí)處理。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站