2019年5月14日,微軟發(fā)布補(bǔ)丁修復(fù)了一個(gè)遠(yuǎn)程桌面服務(wù)高危漏洞(CVE-2019-0708),該漏洞影響部分Windows操作系統(tǒng)。當(dāng)未經(jīng)身份驗(yàn)證的攻擊者使用遠(yuǎn)程桌面連接到目標(biāo)系統(tǒng)并發(fā)送特制請(qǐng)求時(shí),可以在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。此漏洞是預(yù)身份驗(yàn)證,無需用戶交互。
微軟將此漏洞定義為嚴(yán)重級(jí)別,強(qiáng)烈建議廣大用戶及時(shí)更新,以免遭受攻擊。特別地,微軟此次還為已經(jīng)不再支持的Windows XP和Windows 2003操作系統(tǒng)提供了補(bǔ)丁,由此可見漏洞的危害性。
微軟同時(shí)警告,雖然截至目前還未發(fā)現(xiàn)漏洞利用代碼被公開,但該漏洞隨時(shí)有被蠕蟲病毒利用的風(fēng)險(xiǎn),從而造成類似2017年“WannaCry”勒索病毒的嚴(yán)重后果。
影響范圍
1、受影響的操作系統(tǒng):
Windows XP
Windows Server 2003
Windows 7
Windows Server 2008 R2
Windows Server 2008
2、不受影響的操作系統(tǒng):
Windows 10
Windows 8.1
Windows 8
Windows Server 2019
Windows Server 2016
Windows Server 2012 R2
Windows Server 2012
目前全球范圍內(nèi)約有400萬,國(guó)內(nèi)約有80萬主機(jī)開啟了遠(yuǎn)程桌面服務(wù)并暴露在互聯(lián)網(wǎng)上。一旦攻擊代碼公開,這些主機(jī)隨時(shí)都有可能成為黑客攻擊的目標(biāo)。
解決方案
1. 目前,微軟已經(jīng)發(fā)布針對(duì)該漏洞的補(bǔ)丁,請(qǐng)使用上述受影響的操作系統(tǒng)用戶及時(shí)更新。
? 針對(duì)Windows XP,Windows 2003系統(tǒng)的補(bǔ)丁:
https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
? 針對(duì)Windows 7,Windows Server 2008 R2,Windows Server 2008系統(tǒng)的補(bǔ)?。?/span>
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
2. 無法及時(shí)更新補(bǔ)丁的用戶,請(qǐng)盡量關(guān)閉遠(yuǎn)程桌面服務(wù),避免主機(jī)被直接暴露在互聯(lián)網(wǎng)上。

![]()
本單位代理的域名注冊(cè)服務(wù)機(jī)構(gòu)名稱:商中在線科技股份有限公司、北京新網(wǎng)數(shù)碼信息技術(shù)有限公司
?2002-2019 Oriental Century All Rights Reserved. 版權(quán)所有:成都世紀(jì)東方網(wǎng)絡(luò)通信有限公司
《中華人民共和國(guó)增值電信業(yè)務(wù)經(jīng)營(yíng)許可證》ISP證編號(hào):B1-20181050 蜀ICP備07500933號(hào) 營(yíng)業(yè)執(zhí)照 公安核準(zhǔn):51019001000101 域名服務(wù)許可證:川 D3-20220003 投訴處理