当前位置:首页 >  科技 >  IT业界 >  正文

Windows RDP远程漏洞可致蓝屏 安全狗提醒您注意防范

 2019-06-04 15:11  来源: 互联网   我来投稿 撤稿纠错

  阿里云优惠券 先领券再下单

2019年5月14日,微软发布了远程桌面服务远程代码执行漏洞(CVE-2019-0708)安全公告后,全球安全圈都持续密切关注,这一漏洞的存在将允许黑客通过开放的远程桌面服务直接入侵系统,执行任意命令。

此漏洞的危害面积非常广,CVE-2019-0708 是一个系统级的任意命令执行,这意味着如果服务器安装的是在漏洞影响范围内的 Windows 系统,且没有打上微软的补丁,只要你能够通过远程桌面连接到它,那么服务器就会遭到攻击。

这一漏洞的危害程度不亚于曾经被 WannaCry 利用的“永恒之蓝”,如果这一漏洞的利用代码公开,可能会有人利用这一漏洞开发 WannaCry 的变种,这会对全球的计算机带来极大的威胁。

受影响Windows版本

Microsoft Windows XP

Microsoft Windows Server 2008 R2 for x64-based Systems SP1

Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1

Microsoft Windows Server 2008 for x64-based Systems SP2

Microsoft Windows Server 2008 for Itanium-based Systems SP2

Microsoft Windows Server 2008 for 32-bit Systems SP2

Microsoft Windows Server 2003

Microsoft Windows 7 for x64-based Systems SP1

Microsoft Windows 7 for 32-bit Systems SP1

安全狗海青实验室密切关注该漏洞的利用演变及进展,目前可确定互联网上已公布稳定的利用脚本,可使得受影响的主机蓝屏,导致拒绝服务攻击,也就是说受影响的RDP机器随时有被远程搞崩溃的风险。在此,我们再次预警提醒广大用户注意防御,及时更新修复该漏洞规避安全风险。

据统计,全球约有 386 万的设备会受到此次漏洞的影响,其中美国和中国将会是重灾区。国外安全研究机构及个人声称已经复现并实现了远程真实利用程序(详情可参阅https://vimeo.com/339371343),但尚未得到证实。攻击者可能会使用传播该代码对系统进行远程拒绝服务攻击,或者修改该代码使其达到远程代码执行的效果。

修复建议:

及时安装微软发布的安全更新补丁:

由于Win8 和 Win 10不受CVE-2019-0708漏洞的影响,所以这些用户可以放心。对于Win 7和Server 2008用户而言,可以直接通过系统自动更新安装漏洞补丁。

若用户不需要用到远程桌面服务,建议禁用该服务。另外无法关闭远程服务时,建议开启网络级别身份验证(NLA),此方案适用于Windows 7, Windows Server 2008, Windows Server 2008 R2.攻击者需要使用目标系统上的有效账户对远程桌面服务进行身份验证,才能成功利用该漏洞。微软官方建议,无论是否开启NLA,都应该尽快更新,彻底消除该漏洞的影响。

通过服务器安全狗扫描漏洞并修复

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
安全漏洞
微软
Windows

相关文章

  • 财报解读:云与AI的时代,微软离成为最终赢家还有多远?

    全球加速数字化的浪潮下,科技巨头们纷纷加码布局人工智能,试图引领新一轮的变革。此前成长性一度受到质疑的微软也抓住机遇,重新起舞。得益于“云优先”战略,最近一年微软无论在创收还是盈利方面都有着良好的表现。业绩的稳定性和未来的成长空间让其备受投资者青睐。二级市场上,微软股价持续走高,市值一度超越苹果,登

    标签:
    微软
  • 微软推出付费版Copilot

    微软推出了付费版Copilot,一个新生产力诞生,只是目前国内还用不了。

    标签:
    微软
  • AI业务再发力,微软展现了其对AI未来的远见和雄心

    人工智能(AI)是当今科技领域最具创新性和潜力的领域之一,也是微软公司的核心业务和竞争优势所在。然而,AI的发展也面临着巨大的能源挑战,因为AI需要大量的算力来处理海量的数据,而算力又意味着能耗。

    标签:
    ai智能
    微软
  • 透视微软商业蓝图:三大板块谁能成为未来“火车头”?

    微软拥有多个增长引擎,比如,全球第二大云提供商Azure和Microsoft365。除此之外,MicrosoftTeams是世界上最受欢迎的视频会议解决方案之一,每月有超过2.7亿活跃用户;LinkedIn是世界上最受欢迎的专业社交网络,每月有3.1亿活跃用户。

    标签:
    微软
    云服务
  • 微软禁止俄罗斯人下载windows系统

    昨天,微软禁止俄罗斯用户从官网下载win10和win11,即使是购买了许可证也不例外。俄罗斯人下载Windows10和11时会显示错误信息“404——找不到文件或目录”。

    标签:
    微软
    windows系统

热门排行

信息推荐