Windows 遠(yuǎn)程代碼執(zhí)行高危漏洞
發(fā)布時間:2020-10-13 作者:未知
簡述:Windows遠(yuǎn)程代碼執(zhí)行高危漏洞。應(yīng)急處置管理中心檢測到微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個Windows遠(yuǎn)程桌面連接服務(wù)項目的遠(yuǎn)程控制程序運行系統(tǒng)漏洞(CVE-2019-0708),運用此系統(tǒng)漏洞
Windows 遠(yuǎn)程代碼執(zhí)行高危漏洞。應(yīng)急處置管理中心檢測到微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個Windows遠(yuǎn)程桌面連接服務(wù)項目的遠(yuǎn)程控制程序運行系統(tǒng)漏洞(CVE-2019-0708),運用此系統(tǒng)漏洞很有可能能夠立即獲得Windows網(wǎng)絡(luò)服務(wù)器管理權(quán)限。
今年就在前兩天,微軟官網(wǎng)公布應(yīng)急安全更新,修補(bǔ)了一個Windows遠(yuǎn)程桌面連接服務(wù)項目的遠(yuǎn)程控制程序運行系統(tǒng)漏洞CVE-2019-0708,運用此系統(tǒng)漏洞很有可能能夠立即獲得Windows網(wǎng)絡(luò)服務(wù)器管理權(quán)限。
系統(tǒng)漏洞敘述
微軟官網(wǎng)應(yīng)急公布安全更新,修補(bǔ)了一個Windows遠(yuǎn)程桌面連接服務(wù)項目的遠(yuǎn)程控制程序運行系統(tǒng)漏洞(CVE-2019-0708),該系統(tǒng)漏洞危害了一些舊版的Windows系統(tǒng)軟件。此系統(tǒng)漏洞是預(yù)身份認(rèn)證,不用客戶互動。當(dāng)沒經(jīng)身份認(rèn)證的網(wǎng)絡(luò)攻擊應(yīng)用RDP(普遍端口號3389)聯(lián)接到總體目標(biāo)系統(tǒng)軟件并推送特別制作要求時,能夠在總體目標(biāo)系統(tǒng)軟件上實行隨意指令。乃至散播故意蜘蛛,感柒內(nèi)部網(wǎng)別的設(shè)備。類似17年暴發(fā)的WannaCry等故意勒索病毒病原體。
系統(tǒng)漏洞定級
CVE-2019-0708比較嚴(yán)重 危害版本號 Windows7 WindowsServer2008R2 WindowsServer2008 Windows2003 WindowsXP 安全性提議
注:下列補(bǔ)丁下載修補(bǔ)計劃方案均存有不能預(yù)料風(fēng)險性(死機(jī)或卡死),提議修補(bǔ)前先備份數(shù)據(jù)數(shù)據(jù)信息/鏡像系統(tǒng)
1、對于Windows7、WindowsServer2008和WindowsServer2008R2的客戶,立即安裝官方網(wǎng)安全更新: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
2、對于Windows2003及WindowsXP的客戶,立即升級系統(tǒng)版本或安裝官方網(wǎng)補(bǔ)丁下載: https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 免費下載相匹配漏洞補(bǔ)丁 拷到云服務(wù)器內(nèi)部,安裝 補(bǔ)丁下載安裝完,重新啟動才會起效,建議在適合的時間開展重新啟動 補(bǔ)丁下載升級方式二: 打開電腦特性,尋找windowsUpdate 挑選升級對策(免費下載升級,可是要我手動式挑選安裝升級) 安裝下載升級 升級安裝完后必須重新啟動起效 按時手動式去實行安裝升級補(bǔ)丁下載
點擊展開全文
鄭州騰佑科技有限公司(以下簡稱“騰佑科技”)成立于2009年, 總部位于鄭州,是 一家致力于互聯(lián)網(wǎng)服務(wù)業(yè)的高新技術(shù)企業(yè),公司主營業(yè)務(wù)以互聯(lián)網(wǎng)數(shù)據(jù)中心、云計算、人 工智能、軟件開發(fā)、安全服務(wù)“互聯(lián)網(wǎng)+”行業(yè)解決方案及行業(yè)應(yīng)用等相關(guān)業(yè)務(wù)。
售前咨詢熱線:400-996-8756
備案提交:0371-89913068
售后客服:0371-89913000
熱門活動