应急提醒 | Windows 远程桌面连接服务项目代码执行漏洞风险(CVE-2021-0708)

近日,腾讯云服务安全管家检测到微软公司应急处置管理中心近日公布了Windows Server 2003, Windows Server 2008 R2 及 Windows Server 2008 的电脑操作系统版本号上存有的一个高风险安全隐患(...

近日,腾讯云服务安全管家检测到微软公司应急处置管理中心近日公布了Windows Server 2003, Windows Server 2008 R2 及 Windows Server 2008 的电脑操作系统版本号上存有的一个高风险安全隐患(漏洞序号:CVE-2019-0708),网络攻击可利用该漏洞开展相近Wannacry的蠕虫利用进攻,危害很多网络服务器。

为防止您的业务流程受影响,云顶试验室建议立即进行安全性自纠自查,如在受影响范畴,请您立即开展升级修补,防止被外界网络攻击侵入。另外提议云端租赁户启用「安全运营管理中心」-安全性资源,立即获得全新漏洞资源、修补计划方案及数据泄漏状况,认知云端财产风险性趋势。

微软公司近日升级修补了远程桌面连接服务项目上存有的一个比较严重远程控制代码执行漏洞(CVE-2019-0708),该漏洞不用客户互动就可以被远程控制利用,具备一定的蠕虫散播特性,被利用可造成 大批量服务器受影响。

高危

很有可能被远程控制大批量利用,获得网站服务器管理权限,并开展蠕虫散播。

现阶段已经知道受影响版本号以下:

Windows Server 2008 R2

Windows Server 2008

Windows Server 2003

Windows XP

Windows 7

官方网已公布安全补丁修补该漏洞,你能根据以下连接开展免费下载:

?Windows 7 及Server 2008/Server 2008 R2 客户:

?Windows XP 及Server 2003 客户:

1、开启微软官方网站,安装下载相匹配电脑操作系统的安全补丁。

2、实行官方网出示的减轻对策:打开互联网等级身份认证

(NLA,Network LevelAuthentication) ,

参照配备:

(v=ws.11)

[1]官方网通知:

[2]小区参照:

提醒 | 著名电子邮件代理商程序流程 Exim 远程控制代码执行漏洞(CVE-2019-10149)

Joomla反序列化漏洞的查缺补漏

Linux/Moose蠕虫:控制无线路由器“帮你玩”社交媒体

微软公司公布IE安全性漏洞补丁下载 修补0day漏洞

发掘微软公司保险库 EWF让电脑上变金刚不坏之身

  • 发表于 2021-04-05 12:24
  • 阅读 ( 249 )
  • 分类:互联网

0 条评论

请先 登录 后评论
123w
123w

670 篇文章

你可能感兴趣的文章

相关问题