厦门新闻网移动版

主页 > 国内 >

威胁预警|微软最新远程高危漏洞通告及防御措施

  1 漏洞概况 江民赤豹安全实验室追踪到一组Windows高危漏洞,建议用户时进行补丁更新。微软于2019年8月13日发布的最新安全补丁中,有一组用于远程桌面服务的修补程序,其中包含了两个高危远程代码执行漏洞:CVE-2019-1181、CVE-2019-1182。就像之前修复的BlueKeep漏洞(CVE-2019-0708),这两个漏洞也是预身份验证且无需用户交互的,这意味着将来利用这些漏洞的恶意软件可以在没有任何用户交互的情况下进行蠕虫式传播。2 漏洞介绍威胁类型: 远程代码执行(RCE)

  威胁等级: 高危

  漏洞名称: CVE-2019-1181、CVE-2019-1182、CVE-2019-1222、CVE-2019-1226

  受影响系统应用版本: Windows 7 SP1, Windows Server 2008 R2 SP1, Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows 10。

  不受影响系统版本: Windows XP, Windows Server 2003, and Windows Server 20083 漏洞危害 根据编号为CVE-2019-1181/1182的安全公告,微软表示这个问题并非出在RDP协议上,而是在Remote Desktop Service(远程桌面服务)中。黑客可以通过Remote Desktop Service(远程桌面服务)向目标设备发送特制的请求,这个漏洞是预身份认证且不需要用户交互的,可以在不需要用户干预的情况下远程执行任意代码。意味着未来任何利用这个漏洞的恶意程序都可以像2017年WannaCry一样在全球范围内传播,大面积感染设备。

  4 解决方案        以下是受影响的系统版本:

           Windows 7 SP1, Windows Server 2008 R2 SP1, Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows 10等版本用户请及时更新补丁;Windows XP,Windows Server 2003和Windows Server 2008目前不受影响。

           江民赤豹安全实验室中心建议用户,及时打上微软在8月份推送的安全补丁,如果没有业务上的需要,可以禁用远程桌面服务。

          补丁下载地址:

           https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181

           https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1182

           https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1222

           https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1226

           在启用了网络级别身份验证(NLA)的受影响系统上进行部分缓解。因为NLA在触发漏洞之前需要进行身份验证。 但是,如果攻击者具有可用于成功进行身份验证的有效凭据,则受影响的系统仍然容易受到远程执行代码执行(RCE)的攻击。

(责任编辑:admin)
    头条推荐
    • 小伙沉迷网络,却不知道自己身体情况

      小伙沉迷网络,却不知道

      小伙沉迷网络,却不知道自己身体情况。一小伙,患结核病的主要原因是过度劳累以及免疫力低下。所以,加强营养、注意休息,才有可能避免疾病的发生。
    • 50克茶叶免费试喝,满意再付款怎么回事?

      50克茶叶免费试喝,满意再

      一网友爆料中国茶都批发市场,针对厦门地区开启免费送货上门服务,还有50克免费试喝!说这样才是做生意的人,不满意还包邮退!反正不花一分钱!
    • 那种事情做多了,该这样补人人都可以做到

      那种事情做多了,该这样

      你是不是属于用脑多人群、易疲劳人群、三高和虚胖者、中老年人??对咖啡因敏感的人,喝了茶,会因为咖啡碱而更兴奋。
    • 出事了!太离谱了,搞得所有人在人肉她

      出事了!太离谱了,搞得

      【厦门新闻网】最近,网上闹得沸沸汤汤的就是人肉搜索,家住福建山村的一个姑娘,整天靠直播卖茶叶,茶叶斤斤卖到批发价!搞得同行都看不下去了,把她的个人信息发到网上,让
    • 你是不是这样的人,没人疼?熬夜加班打游戏?

      你是不是这样的人,没人

      你是不是这样的人,没人疼?熬夜加班、通宵打游戏、通宵狂欢……常常是不知不觉就过了早睡的点,熬夜伤身,喝白一杯白茶可好?
    最近关注
    热点内容