• QQ空间
  • 收藏

Windows RDP服务蠕虫级漏洞预警 堪比WannaCry

| 2019-05-15 阅读 25

  北京时间5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。360CERT(360网络安全响应中心)第一时间确认漏洞为严重级别,建议用户立即进行补丁更新。

  本次微软官方发布了5月安全更新补丁共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win xp,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。

  此外,该漏洞的触发无需任何用户交互操作,这也就意味着,攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。

  除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序。

  对于此次微软公布的高危漏洞,360安全卫士已经在第一时间为用户推送补丁,用户也可手动使用“漏洞修复”功能来安装补丁。

  没有使用360安全卫士的用户,win7和Server 2008可通过系统更新安装补丁,停止支持的Windows 2003和Windows XP可通过https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 地址,下载安装补丁。

  如用户无法及时更新补丁,可以通过禁用远程桌面服务来进行缓解:在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。

2019-08-18
游戏电玩 李彦宏:无人乘用车时代即将到来,智能交通前景广阔
在今年7月的AI开发者大会上,李彦宏现场连线了全球首款L4级无人小巴阿波龙的量产仪式。时隔仅4个月,昨天他又在2018百度世界大会上发布了由百度和一汽红旗共同研... <详情>
2019-08-18
游戏电玩 张雨绮撩汉秘笈,杨超越变红娘,素人相亲秀比偶像剧好看
听Eileen小主把时尚讲成好看的故事 公众号『乐活至尚』lehuozhishang原创出品 告白日当天,奥斯卡用的是 之前向天歌约他出去时的句式, 你愿意... <详情>
2019-08-18
游戏电玩 昨天下午,汤坑河滨发生了这事,让人侧目
据网友邱先生爆料,昨天下午3时50分,在河滨路面上,被洒落了很多食用油,甚至于,造成几辆路过的摩托车不慎摔倒,此时恰好放学时间,人流车流量大,必须以最快的速度清... <详情>
2019-08-18
游戏电玩 A股的旗形整理即将完毕,你还在慌吗?
上周A股第一轮反弹之后,周末到本周初迎来新一轮的调整。 特别是贵州茅台业绩爆冷之后,周一迎来了跌停板,给市场带来不小的杀伤力。 包括美的、伊利在内的绩优股迎来相... <详情>
2019-08-18
游戏电玩 茅台业绩不及预期,强势股补跌
今日两市成交量萎缩,今日对盘面影响最大的消息是茅台业绩不及预期,整个三季度茅台净利润增长率降至个位数,使得贵州茅台开盘一字跌停,白酒板块跟风大跌,五粮液等个股跟... <详情>
2019-08-18
游戏电玩 苹果终于更新了 不仅有MacBook Air 还有更多
苹果终于更新了 不仅有MacBook Air 还有更多 <详情>