热点:

    Windows曝高危远程漏洞 用户无交互也可感染

      [  中关村在线 原创  ]   作者:郑伟

      5月15日消息,在微软官方发布的5月安全更新补丁中共修复了82个漏洞,其中,一个针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁显得尤为重要。

    Windows曝高危远程漏洞 用户无交互也可感染

    360 家庭防火墙路由器5s

    360 家庭防火墙路由器5s

    [经销商] 京东商城

    [产品售价] 199元

      据悉,这个漏洞编码为CVE-2019-0708的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win XP,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。

    Windows曝高危远程漏洞 用户无交互也可感染

      最主要的是,该漏洞的触发无需任何用户交互操作,这就意味着,攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。360网络安全响应中心第一时间确认漏洞为严重级别,建议用户立即进行补丁更新。

      除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows 2003和Windows XP提供了修复程序(https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708)。

      对于此次微软公布的高危漏洞,360安全卫士已经在第一时间为用户推送补丁,用户也可手动使用“漏洞修复”功能来安装补丁。如用户无法及时更新补丁,可以通过禁用远程桌面服务来进行缓解:在Windows 7, Windows Server 2008, and Windows Server 2008 R2上开启Network Level Authentication (NLA)。

      【该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。】


    调查区域:企业小调查(点击预览可查看效果)

    本文属于原创文章,如若转载,请注明来源:Windows曝高危远程漏洞 用户无交互也可感染//safe.zol.com.cn/716/7167949.html

    safe.zol.com.cn true //safe.zol.com.cn/716/7167949.html report 1661   5月15日消息,在微软官方发布的5月安全更新补丁中共修复了82个漏洞,其中,一个针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁显得尤为重要。360 家庭防火墙路由器5s [经销商] 京东商城[产品售价] 199元进入购买  据悉,这个漏洞编码...
    • 猜你喜欢
    • 最新
    • 精选
    • 相关
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    周关注排行榜
    • 防火墙
    • 上网行为
    推荐问答
    提问
    0

    下载ZOL APP
    秒看最新热品

    内容纠错