日前,微軟發布了5月份的安全修複補丁,其中一個是對Windows遠程桌面服務的遠程代碼執行高危漏洞(CVE-2019-0708)的修複。該漏洞會對大部分Windows系統産生影響,攻擊者可利用該漏洞進行類似Wannacry的蠕蟲勒索病毒攻擊。華為雲漏洞掃描服務提供了對該漏洞的自動檢測。一旦檢測出包含該漏洞,建議打上補丁,并開啟态勢感知服務,及時感知全網資産的安全态勢。
漏洞描述
成功利用此漏洞的攻擊者可以在目标系統上執行任意代碼,進行蠕蟲等病毒的傳播。
風險等級
重大、高危
影響範圍
受影響的Windows版本:
Windows 7 for 32-bit SP1
Windows 7 for x64-based SP1
Windows Server 2008 for 32-bit SP2
Windows Server 2008 for 32-bit SP2 (Server Core installation)
Windows Server 2008 for Itanium-Based SP2
Windows Server 2008 for x64-based SP2
Windows Server 2008 for x64-based SP2 (Server Core installation)
Windows Server 2008 R2 for Itanium-BasedSystems SP1
Windows Server 2008 R2 for x64-based SP1
Windows Server 2008 R2 for x64-based SP1 (Server Core installation)
Windows XP SP3 x86
Windows XP SP2 x64
Windows XP Embedded SP3 x86
Windows Server 2003 SP2 x86
Windows Server 2003 SP2 x64
不受影響的Windows版本:
Windows 8
Windows 10
修複建議
一、開啟華為雲漏洞掃描服務,發現系統是否存在該漏洞;
二、如存在,下載微軟官方補丁進行修複;
三、其他處理方案
1、禁用遠程桌面服務。
2、在防火牆處阻止TCP端口3389。
3、啟用網絡級别身份驗證(NLA),适用于Windows 7,Windows Server 2008和Windows Server 2008 R2。啟用後,攻擊者首先需對遠程桌面服務進行身份驗證,才能利用此漏洞。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

