E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    近日,微软紧急发布了针对远程桌面服务(Remote Desktop Service,RDP,以前称为终端服务)的关键远程执行代码漏洞CVE-2019-0708的修复程序,该漏洞影响了某些旧版本的Windows系统,比如Windows XP、Windows Server 2003、Windows 7、Windows Server 2008等。

    虽然微软的安全响应中心(MSRC)暂时没有发现有利用此漏洞的恶意攻击,但同时也表示:“远程桌面协议本身不容易受到攻击。此漏洞是预身份验证,无需用户交互。换句话说,该漏洞是“可疑的”,这意味着利用此漏洞的任何恶意软件都可能以与2017年Wanna Cry恶意软件遍布全球的类似方式造成大面积的恶性感染”。

    在启用了网络级别身份验证(NLA)的受影响系统上可能可以部分缓解可能利用此漏洞的“可疑”恶意软件或高级恶意软件的威胁,因为NLA在触发漏洞之前需要进行身份验证。但是,如果攻击者具有可用于成功进行身份验证的有效凭据,则受影响的系统仍然容易受到远程执行代码执行(RCE)的攻击。

    所以,微软紧急发布了安全修复补丁,强烈建议仍在使用上文提到的系统的用户安装这些补丁。Windows XP系列的补丁序列号为KB4500331,需要用户手动去微软官网下载安装;Windows 7系列的补丁序列号为KB4499175,用户可以通过Windows Update检查更新并安装或到微软官网自行下载安装。

    虽然暂时Windows 8和10不受到影响,但微软连已经停止支持的Windows XP提供了漏洞补丁,这次的漏洞看起来还是挺严重的。

    Windows XP补丁下载:微软安全支持
    Windows 7补丁下载:微软安全支持

    ×
    热门文章
    1华硕发布RT-BE88U Wi-Fi 7双频路由器:10网口配置,无线速率达7200Mbps
    2小米SU7正式发布,售价21.59万元起
    3微星Z790 PROJECT ZERO上市:ATX背插主板,售价2599元
    4TRYX创氪星系品牌发布会:推出AMOLED屏水冷及海景房机箱
    5Thermaltake推出钢炼 S250 TG ARGB机箱:支持5槽厚显卡竖装及前置420冷排
    6乔思伯TF2-360SC一体式水冷散热器上架:冷头带IPS屏,无风扇版售价749元
    7先马趣造G65键盘体验:沉醉在磁轴带来的灵敏精准触感
    8一加 Ace 3V 手机体验:首发第三代骁龙7+,为中端机型带来代际升级
    9微软Xbox Cloud Gaming增加新功能:玩家可使用鼠标和键盘试玩云游戏
    已有 9 条评论,共 39 人参与。
    登录快速注册 后发表评论
    • 超能网友等待验证会员 2019-05-16 10:57    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      9#

    • 游客  2019-05-16 10:49

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      8#

    • 游客  2019-05-15 16:10

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      7#

    • 游客  2019-05-15 15:07

      该评论年代久远,荒废失修,暂不可见。

      支持(0)  |   反对(0)  |   举报  |   回复

      6#

    • 超能网友终极杀人王 2019-05-15 14:44    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(4)  |   反对(1)  |   举报  |   回复

      5#

    • 游客  2019-05-15 13:09

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      4#

    • 超能网友研究生 2019-05-15 11:44    |  加入黑名单

      游客

      该评论年代久远,荒废失修,暂不可见。
      2019-05-15 11:35
    • 支持(1)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(3)  |   反对(0)  |   举报  |   回复

      3#

    • 我匿名了  2019-05-15 11:35

      该评论年代久远,荒废失修,暂不可见。

      支持(1)  |   反对(0)  |   举报  |   回复

      2#

    • 超能网友研究生 2019-05-15 11:35    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有4次举报

      支持(5)  |   反对(8)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明