2019年5月15日,微軟官方發(fā)布緊急安全補丁,修復了一個Windows遠程桌面服務的遠程代碼執(zhí)行漏洞(CVE-2019-0708),利用此漏洞可能可以直接獲取Windows服務器權限。
漏洞描述
微軟官方緊急發(fā)布安全補丁,修復了一個Windows遠程桌面服務的遠程代碼執(zhí)行漏洞(CVE-2019-0708),該漏洞影響了某些舊版本的Windows系統(tǒng)。此漏洞是預身份驗證,無需用戶交互。當未經身份驗證的攻擊者使用RDP(常見端口3389)連接到目標系統(tǒng)并發(fā)送特制請求時,可以在目標系統(tǒng)上執(zhí)行任意命令。甚至傳播惡意蠕蟲,感染內網(wǎng)其他機器。類似于2017年爆發(fā)的WannaCry等惡意勒索軟件病毒。
漏洞評級
CVE-2019-0708 嚴重
影響版本
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
安全建議
注:以下補丁修復方案均存在不可預知風險(黑屏或死機),建議修復前先備份數(shù)據(jù)/鏡像??!
1、針對Windows 7、Windows Server 2008和Windows Server 2008 R2的用戶,及時安裝官方安全補?。?/span>https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
2、針對Windows 2003及Windows XP的用戶,及時更新系統(tǒng)版本或安裝官方補?。?/span>https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
記住安裝的補丁以windows 2008 server R2版本的補丁為例,補丁編號是kb4499164(該補丁為月度總集合更新,容量大小為269MB左右)或kb4499175(該補丁為僅僅針對該漏洞的更新,容量大小為100MB左右),安裝完畢后記得重啟一下服務器!重啟后按照下圖路勁位置檢查一下更新歷史記錄中是否已經有更新好的補丁程序。