了解金山云最新公告
2019-05-15 00:00:00
2019年05月15日,金山云安全應(yīng)急響應(yīng)中心監(jiān)控到微軟官方發(fā)布安全更新,修復(fù)了遠(yuǎn)程桌面服務(wù)一個(gè)嚴(yán)重的遠(yuǎn)程代碼執(zhí)行漏洞(漏洞編號(hào)CVE-2019-0708),由于此漏洞威脅程度為嚴(yán)重,建議受影響用戶(hù)盡快安裝補(bǔ)丁進(jìn)行更新,修復(fù)此漏洞。
漏洞編號(hào):
CVE-2019-0708
漏洞名稱(chēng):
Windows遠(yuǎn)程桌面服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞
漏洞危害等級(jí):
嚴(yán)重
漏洞描述:
利用該漏洞,未經(jīng)身份驗(yàn)證的遠(yuǎn)程攻擊者可通過(guò)RDP協(xié)議向目標(biāo)發(fā)送惡意構(gòu)造請(qǐng)求,實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行;甚至可以利用此漏洞實(shí)現(xiàn)蠕蟲(chóng)式攻擊,感染其他易受攻擊的計(jì)算機(jī),其傳播方式與2017年的WannaCry惡意軟件類(lèi)似。
影響版本:
Windows XP
Windows 2003
Windows 7
Windows Server 2008
Windows Server 2008 R2
Windows 8和Windows 10及之后版本的用戶(hù)不受此漏洞影響。
修復(fù)方案:
微軟官方已經(jīng)發(fā)布更新補(bǔ)?。òü俜酵V咕S護(hù)版本),請(qǐng)用戶(hù)及時(shí)進(jìn)行補(bǔ)丁更新。
Windows xp、Windows 2003:
https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
windows7、windows 2008、windows 2008R2:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
參考鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
北京金山云網(wǎng)絡(luò)技術(shù)有限公司
2019/05/15