freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

堪比WannaCry | CVE-2019-0708漏洞预警
2019-05-15 11:46:53
所属地 湖南省

5月14日,微软紧急发布修复布丁,修复RDP服务漏洞。据称此漏洞堪比WannaCry。

2017年5月全球恶意软件流行病WannaCry影响了150个国家的约20万个Windows系统

image.png

这个漏洞为什么说这个漏洞堪比WannCry呢?接下来我们一起来看看吧......

01漏洞说明

5月14日,微软发布了针对远程桌面服务(以前称为终端服务)的关键远程执行代码漏洞CVE-2019-0708的修复程序,该漏洞影响了某些旧版本的Windows。

远程桌面协议(RDP)本身不容易受到攻击。此漏洞是预身份验证,无需用户交互。“换句话说,漏洞是'可疑的',这意味着利用此漏洞的任何未来恶意软件都可能以与2017年WannaCry恶意软件遍布全球的类似方式从易受攻击的计算机传播到易受攻击的计算机。受影响的系统非常重要尽快修补以防止这种情况发生。“

02影响范围

易受攻击的支持系统包括:

Windows 7

Windows Server 2008 R2

Windows Server 2008.

Windows 2003

Windows XP

注:运行Windows 8和Windows 10的客户不受此漏洞的影响。

03修复建议

1、及时安装更新

对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。

(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708)

2、升级到最新版本

对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。

(https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708)

3、开启网络身份验证(NLA)

因为NLA要求的身份验证在漏洞触发点之前,所以受影响的系统可以利用NLA防御此漏洞的“蠕虫”恶意软件或高级恶意软件威胁。但是,如果攻击者具有可用于成功进行身份验证的有效凭据,则受影响的系统仍然容易受到远程执行代码执行(RCE)的攻击。

参考来源:

microsoft、cnbeta

https://krebsonsecurity.com/tag/cve-2019-0708/

相关操作推荐

勒索病毒:WannaCry(又叫Wanna Decryptor),一种“蠕虫式”的勒索病毒软件,由不法分子利用NSA泄露的危险漏洞“EternalBlue”(永恒之蓝)进行传播。点击“实验:勒索病毒(合天网安实验室),开始操作WannaCry!

v2-fbdfbe6cd324955ea614c75a255f1b6e_hd.j


# 合天智汇
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者