分享文章
CVE-2019-0708远程桌面服务远程代码执行漏洞
声明:该文章由作者(ksbugs)发表,转载此文章须经作者同意并请附上出处(0XUCN)及本页链接。。
漏洞信息:
2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708),此漏洞是预身份验证且无需用户交互(无需验证系统账户密码),这就意味着这个漏洞可以通过网络蠕虫的方式被利用。
影响范围:
该漏洞影响了某些旧版本的Windows系统,如下:
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
需要注意的是:Windows 8和Windows 10及之后版本的用户不受此漏洞影响。
处理措施:
1、及时安装更新
对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。可以在Microsoft安全更新指南中找到支持Windows版本的安全更新进行下载。
2、升级到最新版本
对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。
2003补丁下载地址:
http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe
2008R2补丁下载地址:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
更新后记得及时保存业务并重启服务器,使补丁生效(2008R2补丁编号kb4499175)。
针对蓝队云用户,如果您的系统是2003或2008系统,请尽快安装5月份安全更新,如果您对补丁更新不熟悉,请联系我们7x24服务QQ 4001544001 为您评估影响并协助您进行系统更新。
同时也建议广大用户在选购服务器时,直接选择新版本系统,新版本系统有更多的安全改进和保障。
参考链接:
https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
转自:蓝队云

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
- 1 党的二十届四中全会擘画发展蓝图 7903970
- 2 今天是第一个台湾光复纪念日 7808172
- 3 金正恩参谒中国人民志愿军烈士陵园 7714632
- 4 这场重磅发布会干货满满 7615860
- 5 学校每人收240元电话费 收费超百万 7520073
- 6 网友拍下龙卷风“幼崽” 宛若小蛇 7425902
- 7 台湾重回中国版图80年了 7328604
- 8 男子登顶雪山同时看到两座日照金山 7238971
- 9 汽修工因撞脸成龙走红 7141168
- 10 美股收盘:特斯拉市值蒸发超3600亿元 7046341



![coollahave a nice day [彩虹屁]](https://imgs.knowsafe.com:8087/img/aideep/2022/5/30/b5de9f63a28ca7022ebef32651c2a3f3.jpg?w=204)
![林霸天(这个系列是最后一组了[害羞]真的我发4!) ](https://imgs.knowsafe.com:8087/img/aideep/2023/4/11/9dbd39f6aecf160d5aebd71f2382ac1f.jpg?w=204)



