快讯
2019DOTA2国际邀请赛今日结束OG战队完成TI连冠
1小时前
芒果超媒掘金网红经济借"大芒计划"抢占广告新高地
1小时前
安徽水利:8月26日起更名安徽建工
1小时前
上半年净利润暴跌219%小康股份押注新能源汽车欲扭困局
1小时前
拼多多二季报:关键数据增长利好背后成长逻辑明晰
1小时前
龙大肉食股价暴跌遭股东连续减持太平洋证券看多研报惨遭"打脸"
1小时前
营收与净利润双降飞科电器业绩颓势难止
1小时前
济民制药诉子公司原股东背后定增目缘何引发市场质疑
1小时前
七匹狼上半年净利润下滑KarlLagerfeld依旧亏损
1小时前
康恩贝业绩有目共睹欲依托"大麻"焕发第二春
1小时前
与华润分道扬镳20亿承诺成空话昔日"白马股"片仔癀何去何从
1小时前
RNG挺进LPL夏季赛4强他们还有机会圆梦世界赛吗
1小时前
奋斗基因助力高质量发展新突破
3小时前
蔚来裁员,理想取消轿车项目,威马发布二手车品牌,造车新势力这一周
3小时前
百公里油耗仅1L领动插电混动瞄准卡罗拉双擎E+
3小时前
换装新动力场地试驾新款名爵ZS试装车
3小时前
宝马新款X1等成都车展新车前瞻(上)
3小时前
销量力压宝马X3奔驰GLCL换新2.0T发动机上市
4小时前
楼市迎来房贷新政:以后每月还的房贷会增加吗?
4小时前
1.3TGI动力,8.5秒破百,新款名爵ZS动力性能测试
4小时前
四维图新:上半年净利8560万元同比下降47.56%
4小时前
公告精选:思美传媒实控人拟变更为四川省国资委;中国太保等上半年业绩大增
4小时前
潮奢新资态有态度的全新一代阿特兹致感来袭
4小时前
多一个选择试驾野马汽车博骏1.5T6MT
4小时前
中国机器人产业发展报告发布详解“跟跑”“并跑”迎新机遇
4小时前
1.6T发动机调到195马力海马8S这是什么神仙动力?|侃车·约驾
5小时前
360金融、小赢科技、老虎证券遭调查被指违反美国联邦证券法
5小时前
迈克萨斯T70换标MG,竟然卖到泰国去抢夺日系皮卡市场
5小时前
顺应教育行业未来趋势校宝在线加速构建智慧教育服务生态
5小时前
荣威RX5MAX/宝马X3M等一周新车早知道
5小时前

无需用户交互就能被感染  Windows再曝高危远程漏洞

推荐 2019-05-15 12:01:44

北京时间5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。360CERT(360网络安全响应中心)第一时间确认漏洞为严重级别,建议用户立即进行补丁更新。

QQ截图20190515120059.png

本次微软官方发布了5月安全更新补丁共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Winxp,Win7等常用桌面系统和Windows2003,Windows2008,Windows2008R2等常用的服务器系统,影响广泛。

QQ截图20190515120111.png

此外,该漏洞的触发无需任何用户交互操作,这也就意味着,攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。

除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序(https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708)。

对于此次微软公布的高危漏洞,360安全卫士已经在第一时间为用户推送补丁,用户也可手动使用“漏洞修复”功能来安装补丁。

没有使用360安全卫士的用户,win7和Server 2008可通过系统更新安装补丁,停止支持的Windows 2003和Windows XP可通过https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 地址,下载安装补丁。

如用户无法及时更新补丁,可以通过禁用远程桌面服务来进行缓解:在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。


相关文章

{{news.title}}

{{news.author}} {{news.timeFormat}}

正在加载......