新闻资讯  快讯  焦点  财经  政策  社会
互 联 网   电商  金融  数据  计算  技巧
生活百科  科技  职场  健康  法律  汽车
手机百科  知识  软件  修理  测评  微信
软件技术  应用  系统  图像  视频  经验
硬件技术  知识  技术  测评  选购  维修
网络技术  硬件  软件  设置  安全  技术
程序开发  语言  移动  数据  开源  百科
安全防护  资讯  黑客  木马  病毒  移动
站长技术  搜索  SEO  推广  媒体  移动
财经百科  股票  知识  理财  财务  金融
教育考试  育儿  小学  高考  考研  留学
您当前的位置:首页 > IT百科 > 安全防护 > 病毒

Windows RDP服务蠕虫级漏洞预警 堪比WannaCry

时间:2019-05-15 16:53:41  来源:  作者:

北京时间5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。360CERT(360网络安全响应中心)第一时间确认漏洞为严重级别,建议用户立即进行补丁更新。

本次微软官方发布了5月安全更新补丁共修复了82个漏洞,其中windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win xp,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。

此外,该漏洞的触发无需任何用户交互操作,这也就意味着,攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。

除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序。

对于此次微软公布的高危漏洞,360安全卫士已经在第一时间为用户推送补丁,用户也可手动使用“漏洞修复”功能来安装补丁。

没有使用360安全卫士的用户,win7和Server 2008可通过系统更新安装补丁,停止支持的Windows 2003和Windows XP可通过https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 地址,下载安装补丁。

如用户无法及时更新补丁,可以通过禁用远程桌面服务来进行缓解:在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。
 



Tags:Windows   点击:()  评论:()
声明:本站部分内容来自互联网,内容观点仅代表作者本人,如有任何版权侵犯请与我们联系,我们将立即删除。
▌相关评论
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
▌相关推荐
◆◆SVN服务器的安装◆◆1)下载VisualSVN Server,官网:https://www.visualsvn.com/server/download,根据要选择32位和64为位。(V3.3.1版本支持操作系统环境:WindowsVista 、Windo...【详细内容】
2020-03-19   Windows  点击:(12)  评论:(0)  加入收藏
其实这个题目有点大,这里介绍的只是linux和windows文件传输中的一种,但是这种方法却非常实用,那就是:ZModem协议具体是linux命令是:rz和sz但是其实它们是两个非常方便的工具。rz,s...【详细内容】
2020-03-13   Windows  点击:(4)  评论:(0)  加入收藏
一般我们远程连接一台Windows服务器时,不用加端口号,实际上用的是默认的3389端口,如下图:这个端口号经常会被人恶意扫描,因此强烈建议修改,这里介绍几种方法供参考:方法一、修改注...【详细内容】
2020-03-13   Windows  点击:(6)  评论:(0)  加入收藏
通过Microsoft Store,微软今天在对Microsoft Emulator进行更新的同时,也为那些希望测试新系统的开发者发布了Windows 10X的模拟镜像。该应用没有Windows Insider成员要求,普通...【详细内容】
2020-03-11   Windows  点击:(10)  评论:(0)  加入收藏
不知大家是否发现:在电脑开机的时候,若系统是Windows10,这就需要很长时间才能启动,特别是使用机械硬盘的电脑。而普遍的是,win10电脑从开机到显示桌面可能需要1min以上,而有的电脑...【详细内容】
2020-03-08   Windows  点击:(8)  评论:(0)  加入收藏
作为开发者的话,经常需要使用SSH命令连接到各类终端上,一个好用的SSH软件可以让整个过程方便很多。下面我就给大家介绍一下我认为比较好用的几个SSH客户端吧。 MobaXterm这是...【详细内容】
2020-03-06   Windows  点击:(22)  评论:(0)  加入收藏
第一步:右键点击我的电脑(win7),进入控制面板->系统和安全->系统(也可以通过控制面板进入此栏);点击左侧菜单的高级系统设置,弹出系统属性框,点击环境变量。 系统lab的环境变量第...【详细内容】
2020-03-02   Windows  点击:(8)  评论:(0)  加入收藏
其实这个题目有点大,这里介绍的只是linux和windows文件传输中的一种,但是这种方法却非常实用,那就是:ZModem协议具体是linux命令是:rz和sz但是其实它们是两个非常方便的工具。rz,s...【详细内容】
2020-03-02   Windows  点击:(4)  评论:(0)  加入收藏
本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!什么是hash(哈希)文件?Hash,就是被一种特殊的加密方法加密过的一段特殊字符文件。常见的hash加密有:md5、sha-5...【详细内容】
2020-03-01   Windows  点击:(31)  评论:(0)  加入收藏
1、VPN 连接(VPN Connections)是一种基于网络隧道技术,实现本地数据中心与云中心资源连通的传输服务。2、这里的云中心指的是我们通过VPN 需要访问的资源中心3、本文章描述 win...【详细内容】
2020-02-22   Windows  点击:(100)  评论:(0)  加入收藏
Windows10是现在市场上的主流操作系统,但是对于没有装机经验的新手用户来说,要怎么自己执行一键重装Windows10呢?针对这个问题小编就整理了一个关于电脑系统重装Windows10的图...【详细内容】
2020-02-21   Windows  点击:(9)  评论:(0)  加入收藏
众所周知,BIOS启动模式有UEFI+GPT和Legacy+MBR两种,如今大多数新机型电脑都采用了UEFI的启动模式来引导系统,即便如此,仍有部分电脑采用Legacy启动模式。这两种启动模式究竟有什...【详细内容】
2020-02-21   Windows  点击:(12)  评论:(0)  加入收藏
Windows 10系统版本众多,若不计"N"版、"KN"版以及其他变种的话,也有十二大版本之多!这么多版本有哪些差异很少有人了解,一定很多人和小编一样,系统只装专业版,原因无它,听起来最厉...【详细内容】
2020-02-20   Windows  点击:(27)  评论:(0)  加入收藏
在使用Windows10时,你会发现桌面上有“激活Windows-转到设置激活Windows”的水印,这是因为你的windows 10许可证已过期,如果你有Windows10产品密钥,则可以直接激活它,以删除激活W...【详细内容】
2020-02-20   Windows  点击:(77)  评论:(0)  加入收藏
最近一段时间,我总是遇到服务器用一段时间后就会卡顿!具体表现为客户端的java语言开发的应用程序在做业务操作的时候会卡顿或者提示程序无影响的现象,而且是所有连接到这一台服...【详细内容】
2020-02-20   Windows  点击:(19)  评论:(0)  加入收藏
AltStore是什么?AltStore是一款由Riley Testut 所推出的IPA签名工具,就像是Cydia Impactor 工具,不需要替越狱设备,即可用自己的Apple ID ,通过电脑配合AltStore直接将应用程式(.i...【详细内容】
2020-02-19   Windows  点击:(3)  评论:(0)  加入收藏
在Windows 10上,当硬件进行重大更改(例如更换主板、硬盘或处理器)时,系统就会可能无法识别计算机,结果,安装将被停用(错误0xC004F211)。在较旧的操作系统中,如果Windows由于硬件更改...【详细内容】
2020-02-15   Windows  点击:(111)  评论:(0)  加入收藏
今天给大家带来一点干货,那就是如何进入win10系统的高级启动选项。这时肯定就有人问了:我为什么要进入?进入高级启动选项有什么用?要知道,“高级启动选项”可以在高级疑难解答模...【详细内容】
2020-02-10   Windows  点击:(5)  评论:(0)  加入收藏
2020年1月14日,微软停止对Windows 7的支持。据不完全统计,中国有近6成用户还在使用Windows 7操作系统。虽然很多Windows 7用户表示用不惯Windows 10,但从长远来看,未来Windows 7...【详细内容】
2020-01-29   Windows  点击:(50)  评论:(0)  加入收藏
2020年1月14日,微软停止对Windows 7的支持。据不完全统计,中国有近6成用户还在使用Windows 7操作系统。虽然很多Windows 7用户表示用不惯Windows 10,但从长远来看,未来Windows 7...【详细内容】
2020-01-29   Windows  点击:(35)  评论:(0)  加入收藏
最新更新
栏目热门
栏目头条