欢迎光临
够嗨才有趣儿

Windows高危漏洞CVE-2019-0708预警 | 警惕WannaCry蠕虫全球再次爆发!

2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708), 此漏洞是预身份验证且无需用户交互(无需验证系统账户密码),这就意味着这个漏洞可以通过网络蠕虫的方式被利用。

 Windows高危漏洞CVE-2019-0708预警 | 警惕WannaCry蠕虫全球再次爆发!

说的通俗一点就是:随便一台可以远程连接的机器,如果版本符合,且没有修复漏洞。那么直接执行cmd的net user命令,就可以增加系统账户 修改administrator密码

漏洞影响范围

该漏洞影响了某些旧版本的Windows系统,如下:
– Windows 7
– Windows Server 2008 R2
– Windows Server 2008
– Windows 2003
– Windows XP
需要注意的是:Windows 8和Windows 10及之后版本的用户不受此漏洞影响。

预警措施

1、及时安装更新
对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。可以在Microsoft安全更新指南中找到支持Windows版本的安全更新进行下载。
2、升级到最新版本
对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。
2003补丁下载地址:
http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe
2008R2补丁下载地址:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
更新后记得及时保存业务并重启服务器,使补丁生效(2008R2补丁编号kb4499175)。

防护建议

1、提高安全意识,不随意点击来源不明的邮件、文档、链接等,并及时为操作系统、IE、Flash等常用软件打好补丁。
2、重要文档、数据应经常做备份,一旦文件损坏或丢失,也可以及时找回。
3、电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解。
4、一旦中招,要首先断网断电,同时寻求专业人员帮助,切勿轻信网上的各种解密方法或工具,自行操作。
5、避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上(如为了远程运维方便确有必要开启,则可通过VPN登录后才能访问),并关闭445、139、135等不必要的端口。

赞(0) 打赏
未经允许不得转载:嗨趣儿 » Windows高危漏洞CVE-2019-0708预警 | 警惕WannaCry蠕虫全球再次爆发!
分享到: 更多 (0)
嗨趣儿公众号

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

够嗨才有趣!

福利导航每日福利TOP100

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏