Windows遠程桌面服務(wù)遠程代碼執(zhí)行高危漏洞預(yù)警
2019年05月15日,金山云安全應(yīng)急響應(yīng)中心監(jiān)控到微軟官方發(fā)布安全更新,修復(fù)了遠程桌面服務(wù)一個嚴重的遠程代碼執(zhí)行漏洞(漏洞編號CVE-2019-0708),由于此漏洞威脅程度為嚴重,建議受影響用戶盡快安裝補丁進行更新,修復(fù)此漏洞。
漏洞編號:
CVE-2019-0708
漏洞名稱:
Windows遠程桌面服務(wù)遠程代碼執(zhí)行漏洞
漏洞危害等級:
嚴重
漏洞描述:
利用該漏洞,未經(jīng)身份驗證的遠程攻擊者可通過RDP協(xié)議向目標(biāo)發(fā)送惡意構(gòu)造請求,實現(xiàn)遠程代碼執(zhí)行;甚至可以利用此漏洞實現(xiàn)蠕蟲式攻擊,感染其他易受攻擊的計算機,其傳播方式與2017年的WannaCry惡意軟件類似。
影響版本:
Windows XP
Windows 2003
Windows 7
Windows Server 2008
Windows Server 2008 R2
Windows 8和Windows 10及之后版本的用戶不受此漏洞影響。
修復(fù)方案:
微軟官方已經(jīng)發(fā)布更新補丁(包括官方停止維護版本),請用戶及時進行補丁更新。
Windows xp、Windows 2003:
https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
windows7、windows 2008、windows 2008R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
參考鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
北京金山云網(wǎng)絡(luò)技術(shù)有限公司
2019/05/15