Windows 遠(yuǎn)程代碼執(zhí)行高危漏洞
發(fā)布時(shí)間:2020-10-13 作者:未知
簡(jiǎn)述:Windows遠(yuǎn)程代碼執(zhí)行高危漏洞。應(yīng)急處置管理中心檢測(cè)到微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個(gè)Windows遠(yuǎn)程桌面連接服務(wù)項(xiàng)目的遠(yuǎn)程控制程序運(yùn)行系統(tǒng)漏洞(CVE-2019-0708),運(yùn)用此系統(tǒng)漏洞
Windows 遠(yuǎn)程代碼執(zhí)行高危漏洞。應(yīng)急處置管理中心檢測(cè)到微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個(gè)Windows遠(yuǎn)程桌面連接服務(wù)項(xiàng)目的遠(yuǎn)程控制程序運(yùn)行系統(tǒng)漏洞(CVE-2019-0708),運(yùn)用此系統(tǒng)漏洞很有可能能夠立即獲得Windows網(wǎng)絡(luò)服務(wù)器管理權(quán)限。
今年就在前兩天,微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個(gè)Windows遠(yuǎn)程桌面連接服務(wù)項(xiàng)目的遠(yuǎn)程控制程序運(yùn)行系統(tǒng)漏洞CVE-2019-0708,運(yùn)用此系統(tǒng)漏洞很有可能能夠立即獲得Windows網(wǎng)絡(luò)服務(wù)器管理權(quán)限。
系統(tǒng)漏洞敘述
微軟官網(wǎng)應(yīng)急公布安全更新,修補(bǔ)了一個(gè)Windows遠(yuǎn)程桌面連接服務(wù)項(xiàng)目的遠(yuǎn)程控制程序運(yùn)行系統(tǒng)漏洞(CVE-2019-0708),該系統(tǒng)漏洞危害了一些舊版的Windows系統(tǒng)軟件。此系統(tǒng)漏洞是預(yù)身份認(rèn)證,不用客戶互動(dòng)。當(dāng)沒(méi)經(jīng)身份認(rèn)證的網(wǎng)絡(luò)攻擊應(yīng)用RDP(普遍端口號(hào)3389)聯(lián)接到總體目標(biāo)系統(tǒng)軟件并推送特別制作要求時(shí),能夠在總體目標(biāo)系統(tǒng)軟件上實(shí)行隨意指令。乃至散播故意蜘蛛,感柒內(nèi)部網(wǎng)別的設(shè)備。類似17年暴發(fā)的WannaCry等故意勒索病毒病原體。
系統(tǒng)漏洞定級(jí)
CVE-2019-0708比較嚴(yán)重 危害版本號(hào) Windows7 WindowsServer2008R2 WindowsServer2008 Windows2003 WindowsXP 安全性提議
注:下列補(bǔ)丁下載修補(bǔ)計(jì)劃方案均存有不能預(yù)料風(fēng)險(xiǎn)性(死機(jī)或卡死),提議修補(bǔ)前先備份數(shù)據(jù)數(shù)據(jù)信息/鏡像系統(tǒng)
1、對(duì)于Windows7、WindowsServer2008和WindowsServer2008R2的客戶,立即安裝官方網(wǎng)安全更新: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
2、對(duì)于Windows2003及WindowsXP的客戶,立即升級(jí)系統(tǒng)版本或安裝官方網(wǎng)補(bǔ)丁下載: https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 免費(fèi)下載相匹配漏洞補(bǔ)丁 拷到云服務(wù)器內(nèi)部,安裝 補(bǔ)丁下載安裝完,重新啟動(dòng)才會(huì)起效,建議在適合的時(shí)間開(kāi)展重新啟動(dòng) 補(bǔ)丁下載升級(jí)方式二: 打開(kāi)電腦特性,尋找windowsUpdate 挑選升級(jí)對(duì)策(免費(fèi)下載升級(jí),可是要我手動(dòng)式挑選安裝升級(jí)) 安裝下載升級(jí) 升級(jí)安裝完后必須重新啟動(dòng)起效 按時(shí)手動(dòng)式去實(shí)行安裝升級(jí)補(bǔ)丁下載
點(diǎn)擊展開(kāi)全文
鄭州騰佑科技有限公司(以下簡(jiǎn)稱“騰佑科技”)成立于2009年, 總部位于鄭州,是 一家致力于互聯(lián)網(wǎng)服務(wù)業(yè)的高新技術(shù)企業(yè),公司主營(yíng)業(yè)務(wù)以互聯(lián)網(wǎng)數(shù)據(jù)中心、云計(jì)算、人 工智能、軟件開(kāi)發(fā)、安全服務(wù)“互聯(lián)網(wǎng)+”行業(yè)解決方案及行業(yè)應(yīng)用等相關(guān)業(yè)務(wù)。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
熱門(mén)活動(dòng)