免费一区二区三区-一区二区精品视频-久草视频网站-国产精品免费无遮挡无码永久视频-阿的白色内裤hd中文-亚洲最大黄色-日日干日日干-欧美精品不卡-国产精品2020-成人av在线网址-久久精品视频1-岛国片在线-神马久久网-欧美在线色图-久久调教

當(dāng)前位置:萬網(wǎng)互聯(lián)首頁 > 幫助中心 > 閱讀:

【漏洞通告】Windows RDP服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞通告(CVE-2019-0708)

【漏洞通告】Windows RDP服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞通告(CVE-2019-0708)

 
分享到:
 
發(fā)布時(shí)間:2019-5-15 15:26:05
 

 

1.   漏洞概述

遠(yuǎn)程桌面協(xié)議(RDP, Remote Desktop Protocol)是一個(gè)多通道(multi-channel)的協(xié)議,讓用戶(客戶端或稱“本地電腦”)連上提供微軟終端機(jī)服務(wù)的電腦(服務(wù)器端或稱“遠(yuǎn)程電腦”)是大部分的Windows都有客戶端所需軟件,RDP服務(wù)默認(rèn)監(jiān)聽本機(jī)3389端口。

根據(jù)MSRC公告顯示,本漏洞為RDP服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞,未經(jīng)認(rèn)證的惡意攻擊者通過向目標(biāo)主機(jī)RDP服務(wù)所在端口發(fā)送精心構(gòu)造的請求,即可在目標(biāo)主機(jī)執(zhí)行任意代碼。該漏洞利用門檻低,危害大且攻擊者可通過該漏洞橫向蠕蟲傳播,感染大量主機(jī),危害效果可堪比2017年WannaCry等具備勒索能力的惡意程序。

目前官方暫未公開漏洞細(xì)節(jié),建議受影響用戶盡快安裝補(bǔ)丁進(jìn)行更新,修復(fù)此漏洞。


 

2.   影響版本

Windows 7

Windows Server 2008

Windows Server 2008 R2

Windows XP

Windows Server 2003


 

3.    不受影響版本

Windows 8

Windows 10


 

4.   修復(fù)方案

微軟官方已經(jīng)發(fā)布更新補(bǔ)丁(包括官方停止維護(hù)版本),請用戶及時(shí)進(jìn)行補(bǔ)丁更新。

用戶可通過微軟自動(dòng)更新功能、WSUS服務(wù)或下載補(bǔ)丁方式修復(fù)該漏洞,下表為不同操作系統(tǒng)對應(yīng)補(bǔ)丁鏈接:


 

 

操作系統(tǒng)版本

補(bǔ)丁下載鏈接

Windows 7 x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

Windows 7 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Embedded Standard 7 for x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Embedded Standard 7 for x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

Windows Server 2008 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x64_9236b098f7cea864f7638e7d4b77aa8f81f70fd6.msu

Windows Server 2008 Itanium

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499180-ia64_805e448d48ab8b1401377ab9845f39e1cae836d4.msu

Windows Server 2008 x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x86_832cf179b302b861c83f2a92acc5e2a152405377.msu

Windows Server 2008 R2 Itanium

http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-ia64_fabc8e54caa0d31a5abe8a0b347ab4a77aa98c36.msu

Windows Server 2008 R2 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Server 2003 x86

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe

Windows Server 2003 x64

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-chs_f2f949a9a764ff93ea13095a0aca1fc507320d3c.exe

Windows XP SP3

http://download.windowsupdate.com/c/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-custom-chs_718543e86e06b08b568826ac13c05f967392238c.exe

Windows XP SP2 for x64

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-enu_e2fd240c402134839cfa22227b11a5ec80ddafcf.exe

Windows XP SP3 for XPe

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-embedded-custom-chs_96da48aaa9d9bcfe6cd820f239db2fe96500bfae.exe

WES09 and POSReady 2009

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/04/windowsxp-kb4500331-x86-embedded-chs_e3fceca22313ca5cdda811f49a606a6632b51c1c.exe


 

 

5.   臨時(shí)修復(fù)方案

 

若用戶暫不方便安裝補(bǔ)丁更新,可采取下列臨時(shí)防護(hù)措施,對此漏洞進(jìn)行防護(hù)。

1. 若用戶不需要用到遠(yuǎn)程桌面服務(wù),建議禁用該服務(wù)。

2. 在主機(jī)防火墻中對遠(yuǎn)程桌面TCP 端口(默認(rèn)為 3389)進(jìn)行阻斷。

3. 啟用網(wǎng)絡(luò)級認(rèn)證(NLA),此方案適用于Windows 7, Windows Server 2008, Windows Server 2008 R2。

參考鏈接

 

https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/?from=groupmessage&isappinstalled=0
 

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

 
關(guān)于萬網(wǎng)互聯(lián)
聯(lián)系我們
關(guān)于我們
本站通知
行業(yè)新聞
 
[更多]域名相關(guān)問題
如何申請域名
萬網(wǎng)域名解析詳圖
中頻(三五互聯(lián))域名解析詳圖
新網(wǎng)域名解析詳圖
解析后打不開網(wǎng)站分析
 
[更多]主機(jī)相關(guān)問題
如何申請?zhí)摂M主機(jī)?
如何管理我的虛擬主機(jī)?
虛擬主機(jī)基本常識
 
[更多]服務(wù)器/VPS相關(guān)問題
VPS如何遠(yuǎn)程管理 ?
VPS使用說明?
Vps上站點(diǎn)常見問題解答
 
[更多]郵局相關(guān)問題
怎么樣申請企業(yè)郵局?
如何管理我的郵局?
FOXMAIL或OUTLOOK怎樣收發(fā)郵件
企業(yè)郵局基本知識
 
[更多]其他幫助主題
ICP備案注意事項(xiàng)
虛擬主機(jī)備案填寫內(nèi)容
萬網(wǎng)空間備案說明
解決“備案網(wǎng)站打不開”的辦法
備案被拒絕原因及處理辦法集錦
網(wǎng)站備案之典型問題指南
 
首 頁 |  關(guān)于我們 |  網(wǎng)站地圖 |  代理加盟 |  咨詢反饋 |  文檔中心 |  價(jià)格總覽 |  付款方式 | |  聯(lián)系我們

地址:廈門市思明區(qū)軟件園二期望海路65號之二A905單元  

電話:400-808-4000-2 企業(yè)QQ:800062195 (服務(wù)時(shí)間上午9:00-12:00 下午13:00-18:00)

萬網(wǎng)互聯(lián)代理域名注冊機(jī)構(gòu):阿里云計(jì)算有限公司/成都西維數(shù)碼科技有限公司/上海有孚網(wǎng)絡(luò)股份有限公司

江蘇邦寧科技有限公司/商中在線科技股份有限公司/企商在線(北京)網(wǎng)絡(luò)股份有限公司

廈門三五互聯(lián)科技有限公司/北京新網(wǎng)數(shù)碼信息技術(shù)有限公司/上海美橙科技信息發(fā)展有限公司

騰訊云計(jì)算(北京)有限責(zé)任公司/廈門納網(wǎng)科技有限公司/鄭州易方科貿(mào)有限公司

萬網(wǎng)互聯(lián)代理空間:萬網(wǎng)空間/美橙空間/西數(shù)空間/景安空間

信息產(chǎn)業(yè)部備案:蘇ICP備14056369號 蘇公網(wǎng)安備 32021102001516號

Copyright © 2001-2025 萬網(wǎng)互聯(lián) All Rights Reserved. 執(zhí)行:15.625毫秒

萬網(wǎng)互聯(lián)是萬網(wǎng)在山東的核心代理商,主要經(jīng)營萬網(wǎng)域名萬網(wǎng)空間萬網(wǎng)郵箱,并銷售新網(wǎng)域名中頻(三五互聯(lián))域名新互域名

ICANN注冊商委任協(xié)議規(guī)定之注冊人權(quán)利與責(zé)任 萬網(wǎng)互聯(lián)代理合同


不良信息舉報(bào)中心
經(jīng)營性網(wǎng)站備案信息 可信網(wǎng)站