上犹电脑信息网我们一直在努力
您的位置:上犹电脑信息网 > win7问题 > 关于微软远程桌面服务(RDP)存在远程代码 执行高危漏洞的紧急预警通报-win7远程桌面连接

关于微软远程桌面服务(RDP)存在远程代码 执行高危漏洞的紧急预警通报-win7远程桌面连接

作者:上犹日期:

返回目录:win7问题

5月15日,微软官方发布了5月安全更新补丁,此次更新共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞威胁程度较高,影响范围大。该漏洞编号为:CVE-2019-0708,安全级别为“高危”。

一、漏洞情况

当未经身份验证的攻击者使用RDP连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中会存在远程执行代码漏洞。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代码。攻击者可随后安装程序,查看、更改或删除数据,或者创建拥有完全用户权限的新帐户,甚至可利用此漏洞实现蠕虫式攻击。

二、影响范围

Windows7;Windows Server 2008 R2;Windows Server 2008;Windows Server 2003(已停止维护);Windows XP(已停止维护)。

三、处置建议

(一)微软官方已发布修复补丁,请广大用户立即进行更新。

(二)临时解决建议:若用户暂不方便安装补丁更新,可采取下列临时防护措施,对此漏洞进行防护。

1、若用户不需要用到远程桌面服务,建议禁用该服务。

2、在主机防火墙中对远程桌面TCP端口(默认为3389)进行阻断。

3、启用网络级认证(NLA),此方案适用于Windows7、Windows Server 2008 、Windows Server 2008 R2。

附件:补丁链接:

Windows7, Windows Server 2008 R2, Windows Server 2008补丁:

https://portal.msrc.microsoft.com/zh-cn/security-guidance/advisory/CVE-2019-0708

Windows XP,Windows Server 2003补丁:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

相关阅读

  • Windows7如何添加超级终端-超级终端设置

  • 上犹设置问题
  • 超级终端设置,超级终端是一款通用的串行交互软件,可以通过超级终端与许多嵌入式应用的系统进行连接显示设置。更新到Windows 7,似乎就找不到相应的超级终端软件了。这时我们可以
关键词不能为空
极力推荐
  • 华为交换机简单配置方法-超级终端win7

  • 超级终端win7,一.准备工作1.超级终端的安装设置WindowsVista/Win7取消了WinXP时代自带的超级终端软件。首先下载超级终端文件。笔记本无COM口的,需另外购买一条USB转COM口线,安装驱动即可

电脑蓝屏_电脑怎么了_win7问题_win10问题_设置问题_文件问题_上犹电脑信息网

关于我们