【安全公告】CVE-2019-0708远程桌面服务远程代码执行漏洞
时间:2019年05月17日 08:42:53 点击量:12139

近日,微软发布了针对Windows远程桌面服务的远程执行代码漏洞CVE-2019-0708的紧急修复补丁,该漏洞是无需身份认证且无需用户干预的情况下即可远程执行任意代码,如安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等。一旦有黑客利用该漏洞,可能会出现蠕虫病毒大规模爆发,影响与危害极大,瑞星建议广大用户及时更新补丁,以防受到该漏洞影响。

瑞星安全专家发现当前互联网中有390多万终端开放3389端口远程桌面服务,在中国有将近90万终端暴露,潜在威胁较大。据调查,该漏洞会影响Windows XP 、WindowServer 2003、Windows 7、Windows Server 2008和Windows Server 2008 R2这些旧版本操作系统,由于该漏洞属于高危漏洞,微软针对已经停止服务的Windows XP和2003系统也发布了对应的补丁程序。目前,Windows 8和Windows 10以及后续版本不受此漏洞的影响。

漏洞信息:

2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708),此漏洞是预身份验证且无需用户交互(无需验证系统账户密码),这就意味着这个漏洞可以通过网络蠕虫的方式被利用。

影响范围:

 

该漏洞影响了某些旧版本的Windows系统,如下:

Windows 7

Windows Server 2008 R2

Windows Server 2008

Windows 2003

Windows XP

需要注意的是:Windows 8和Windows 10及之后版本的用户不受此漏洞影响。

处理措施:

1、及时安装更新

对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。可以在Microsoft安全更新指南中找到支持Windows版本的安全更新进行下载。

2、升级到最新版本

对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。

2003补丁下载地址:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe

2008R2补丁下载地址:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

桌面用户:

windows7 32

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

windows7 64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

windows xp

http://download.windowsupdate.com/c/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-custom-chs_718543e86e06b08b568826ac13c05f967392238c.exe

更新后记得及时保存业务并重启服务器,使补丁生效

 


作者(发布人):陈永长