了解金山云最新公告
2019-05-15 00:00:00
2019年05月15日,金山云安全應急響應中心監(jiān)控到微軟官方發(fā)布安全更新,修復了遠程桌面服務一個嚴重的遠程代碼執(zhí)行漏洞(漏洞編號CVE-2019-0708),由于此漏洞威脅程度為嚴重,建議受影響用戶盡快安裝補丁進行更新,修復此漏洞。
漏洞編號:
CVE-2019-0708
漏洞名稱:
Windows遠程桌面服務遠程代碼執(zhí)行漏洞
漏洞危害等級:
嚴重
漏洞描述:
利用該漏洞,未經身份驗證的遠程攻擊者可通過RDP協(xié)議向目標發(fā)送惡意構造請求,實現遠程代碼執(zhí)行;甚至可以利用此漏洞實現蠕蟲式攻擊,感染其他易受攻擊的計算機,其傳播方式與2017年的WannaCry惡意軟件類似。
影響版本:
Windows XP
Windows 2003
Windows 7
Windows Server 2008
Windows Server 2008 R2
Windows 8和Windows 10及之后版本的用戶不受此漏洞影響。
修復方案:
微軟官方已經發(fā)布更新補丁(包括官方停止維護版本),請用戶及時進行補丁更新。
Windows xp、Windows 2003:
https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
windows7、windows 2008、windows 2008R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
參考鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
北京金山云網絡技術有限公司
2019/05/15