Windows再曝高危长途缝隙

时间:2021-12-01 21:12:00


今日,微软颁布了针对长途桌面(RDP)处事长途代码执行缝隙CVE-2019-0708的修复补丁,该缝隙由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方法被操作,与2017年发生发火的WannaCry恶意软件的流传方法类似。打击者可操作该缝隙安置措施、检察、变动或删除数据、或者创建拥有完全用户权限的新帐户。360CERT(360网络安适响应中心)第一时间确认缝隙为严重级别,建议用户当即进行补丁更新。


Windows再曝高危长途缝隙


 

  本次微软官方颁布了5月安适更新补丁共修复了82个缝隙,此中Windows操纵系统长途桌面处事缝隙(CVE-2019-0708)威胁水平较高。据悉,该缝隙的风险堪比两年前颤动全球的缝隙刀兵“永恒之蓝”:打击者一旦告成触发该缝隙,便可以在方针系统上执行任意代码,受影响的系统包孕Winxp,Win7等常用桌面系统和Windows2003,Windows 2008,Windows 2008 R2等常用的处事器系统,影响广泛。

Windows再曝高危长途缝隙

  别的,该缝隙的触发无需任何用户交互操纵,这也就意味着,打击者可以在用户不知情的状态下,操作该缝隙制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模流传和粉碎。

  除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该缝隙的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008供给了相关的安适更新。同时,也为已经遏制撑持的Windows 2003和Windows XP供给了修复措施(https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708)。

  对付这次微软发布的高危缝隙,360安适卫士已经在第一时间为用户推送补丁,用户也可手动使用“缝隙修复”成果来安置补丁。

  没有使用360安适卫士的用户,win7和Server 2008可通过系统更新安置补丁,遏制撑持的Windows2003和WindowsXP可通过https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 地点,下载安置补丁。

  如用户无法及时更新补丁,可以通过禁用长途桌面处事来进行缓解:在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。