预警!微软远程桌面高危漏洞(CVE-2019-0708)已公开,请立即修复!

访客4年前黑客资讯1144

23353AP4-0.jpg

9月7日凌晨,一个高危漏洞引起所有安全人员的注意。

随着漏洞利用模块的公开,有可能导致类似WannaCry勒索病毒大量爆发的情况。

已经构成了蠕虫级的安全威胁!

漏洞概述

有国外开发者在GitHub上发布了Windows 远程服务远程代码执行漏洞(CVE-2019-0708)的Metasploit利用模块,经过测试表明该模块可导致未安装补丁的Windows远程桌面服务远程代码执行。

该危害与影响面极大,攻击者一旦成功触发该漏洞,无需身份验证便可以在目标系统上执行任意代码。包括但不限于安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等。

7日凌晨漏洞模块工具的公开发布也就意味着,远程批量入侵很快就会出现。只要计算机联网,就存在被黑客远程攻击并运行恶意代码的可能。这类攻击可能导致蠕虫级漏洞爆发,攻击者可以针对目标用户运行勒索软件实施敲诈。

影响范围及解决措施

目前该漏洞主要影响的设备为旧版本的Windows系统,包括Windows7、Window Server 2008以及微软已不再支持的Windows2003、WindowXP操作系统。国内有超过150万台主机对外开放3389端口,可能受到漏洞影响。

鉴于这一重量级的安全威胁,强烈建议用户安装微软针对此漏洞发布的安全更新补丁,避免受到相关威胁。

但从补丁发布至今,仍有超过半数的用户没有安装最新补丁,依然暴露在风险之中。

针对漏洞,首先建议用户参考Windows Update下载并安装最新补丁。

链接如下:

  • https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

  • https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

此外,如果暂时不能下载补丁,可以开启 *** 身份验证(NLA)临时减轻危害。

标签: 搜狐科技

相关文章

“爬虫服务”犯众怒?魔蝎科技、新颜科技、公信宝或因涉嫌侵犯隐

猎云网近日获悉,根据相关报道,魔蝎科技CEO周江翔、新颜科技CEO黄向前以及公信宝项目方,先后被警方带走调查。其中,魔蝎科技被传因涉嫌侵犯公民个人信息”,而公信宝被查也被相关人士分析为大概率是因为“数...

赌博真的能追回戒掉吗?

赌博真的能追回戒掉吗?

我刚大学毕业,赌博把我从一个阳光男孩变成了一个整天浑浑噩噩的行尸走肉。 我是在16年接触到了赌博,除夕的那天晚上我约了几个要好朋友出去吃烧烤,东一句西一句聊着以后的人生,吃完老肖直接过去结账,然...

微信删除好友的聊天记录怎么恢复,那种操作更靠谱

微信删除好友是很常见的,尤其是女生在生气的情况下就喜欢删除好友,但是在聊天记录上会发现有不少重要的内容没有留下,这个时候就想要恢复聊天记录,但是已经删除了的好友想要恢复聊天记录其实是很难的,而且现在微...

IE 浏览器存在远程代码执行漏洞,攻击者可借此控制系统

IE 浏览器存在远程代码执行漏洞,攻击者可借此控制系统

文章来源:开源中国 周一,微软向用户警告广受欢迎的 Internet Explorer 存在一个高危的漏洞,攻击者利用此漏洞可以接管你的计算机,进而在你的电脑安装和卸载程序,查看、更改或删除数据,甚...

网传黑客入侵成都基准方中设计院 目前已和平解决

网传黑客入侵成都基准方中设计院 目前已和平解决

文章来源:网易财经综合 据微博网友“大饼可以卷万物”爆料,中国最大的民营建筑设计院——成都基准方中设计院,被黑客入侵、数据绑架,勒索数千比特币。据微博网友“猫丽娜”,最新消息是,事情和平解决...