Win10最新漏洞 影响几乎目前所有受支持的Windows系统

2019-08-17 00:03:50来源:鹿财经综合编辑:毛青青

扫一扫

分享文章到微信

扫一扫

关注鹿财经网微信公众号

   原标题:Win10最新漏洞 影响几乎目前所有受支持的Windows系统

    2019年8月14日微软官方发布安全补丁,修复了两个Windows远程桌面服务的远程代码执行漏洞CVE-2019-1181/CVE-2019-1182,这两个漏洞影响了几乎目前所有受支持的Windows系统。
 
  未经身份验证的攻击者利用该漏洞,向目标服务端口发送恶意构造请求,可以在目标系统上执行任意代码。该漏洞的利用无需进行用户交互操作,这就意味着这个漏洞可以通过网络蠕虫的方式被利用。利用此漏洞的任何恶意软件都可能从被感染的计算机传播到其他易受攻击的计算机,与2019年5月14日修补的远程桌面服务的远程代码执行漏洞CVE-2019-0708和2017年WannaCry恶意软件的传播方式类似。
 
  CNVD对该漏洞的综合评级为“高危”,建议用户立即进行补丁更新处理。
 
  影响范围
 
  Windows 10 for 32-bit Systems
 
  Windows 10 for x64-based Systems
 
  Windows 10 Version 1607 for 32-bit Systems
 
  Windows 10 Version 1607 for x64-based Systems
 
  Windows 10 Version 1703 for 32-bit Systems
 
  Windows 10 Version 1703 for x64-based Systems
 
  Windows 10 Version 1709 for 32-bit Systems
 
  Windows 10 Version 1709 for 64-based Systems
 
  Windows 10 Version 1709 for ARM64-based Systems
 
  Windows 10 Version 1803 for 32-bit Systems
 
  Windows 10 Version 1803 for ARM64-based Systems
 
  Windows 10 Version 1803 for x64-based Systems
 
  Windows 10 Version 1809 for 32-bit Systems
 
  Windows 10 Version 1809 for ARM64-based Systems
 
  Windows 10 Version 1809 for x64-based Systems
 
  Windows 10 Version 1903 for 32-bit Systems
 
  Windows 10 Version 1903 for ARM64-based Systems
 
  Windows 10 Version 1903 for x64-based Systems
 
  Windows 7 for 32-bit Systems Service Pack 1
 
  Windows 7 for x64-based Systems Service Pack 1
 
  Windows 8.1 for 32-bit systems
 
  Windows 8.1 for x64-based systems
 
  Windows RT 8.1
 
  Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
 
  Windows Server 2008 R2 for x64-based Systems Service Pack 1
 
  Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
 
  Windows Server 2012
 
  Windows Server 2012 (Server Core installation)
 
  Windows Server 2012 R2
 
  Windows Server 2012 R2 (Server Core installation)
 
  Windows Server 2016
 
  Windows Server 2016 (Server Core installation)
 
  Windows Server 2019
 
  Windows Server 2019 (Server Core installation)
 
  Windows Server, version 1803 (Server Core Installation)
 
  Windows Server, version 1903 (Server Core installation)
 
  注意:对于使用Windows 7 Service Pack 1或者Windows Server 2008 R2 Service Pack 1的用户,只有安装了RDP 8.0或RDP 8.1,这些操作系统才会受到此漏洞的影响。
 
  临时修复建议
 
  关闭企业边界防火墙上的TCP端口3389
 
  如果系统上不再需要这些服务,可以考虑禁用
 
  在受支持的Windows 7、Windows Server 2008和Windows Server 2008 R2版本的系统上启用网络身份验证(NLA),这使得攻击者首先需要使用目标系统上的有效帐户对远程桌面服务进行身份验证然后才能利用该漏洞
 
  漏洞处置建议
 
  目前,微软官方已发布补丁修复此漏洞,建议用户将相关系统版本立即升级至最新版本:
 
  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181
 
  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1182
 
  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1222
 
  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1226
 
  微软爆出超级漏洞,影响几乎目前所有受支持的Windows系统

     投稿邮箱:lukejiwang@163.com   详情访问鹿财经网:http://www.lucaijing.com.cn

相关推荐
受多因素影响,海尔智家2023经营利润仍然增15. 受多因素影响,海尔智家2023经营利润仍然增15.

不管是海外本土创牌、全球高端创牌还是智慧家庭建设,都需要长年累月持续不

快财经2024-03-29

降准落地1万亿资金来了 影响有多大? 降准落地1万亿资金来了 影响有多大?

原标题:降准落地1万亿资金来了 影响有多大? 据央视新闻2月5日报道,从今天起

快财经2024-02-05

SKII又被点名业绩差了!大中华区销量受日本排污 SKII又被点名业绩差了!大中华区销量受日本排污

原标题:SKII又被点名业绩差了!大中华区销量受日本排污影响暴跌 财联社1月

快财经2024-01-24

白菜批发价最低2毛一斤 官媒发声:需警惕“菜贱 白菜批发价最低2毛一斤 官媒发声:需警惕“菜贱

原标题:白菜批发价最低2毛一斤 官媒发声:需警惕菜贱伤农对农民的影响 农民

快财经2023-12-06

甜啦啦获2023年度战略影响力品牌 甜啦啦获2023年度战略影响力品牌

原标题:甜啦啦获2023年度战略影响力品牌 12月4日,咖门在上海举办2024万有饮力

快财经2023-12-05

杭州限购松绑背后:楼市量价齐跌 对市场的影响力 杭州限购松绑背后:楼市量价齐跌 对市场的影响力

原标题:杭州限购松绑背后:楼市量价齐跌 对市场的影响力颇具深远意义 杭州,

快财经2023-10-18

CPT Markets交易课堂:快速入门,轻松了解全球最具 CPT Markets交易课堂:快速入门,轻松了解全球最具

不管是在各大新闻媒体、广播节目或是网络论坛中,我们都会看到类似「美国道

快财经2023-09-07

中山宣布施行认房不认贷 对购房者有何影响? 中山宣布施行认房不认贷 对购房者有何影响?

原标题: 中山市住房和城乡建设局发布《关于优化我市个人住房贷款中住房套

快财经2023-08-31

有商家将碘钾片包装成污水克星 专家:不仅没什么 有商家将碘钾片包装成污水克星 专家:不仅没什么

原标题:有商家将碘钾片包装成污水克星 专家:不仅没什么用还影响甲状腺功能

快财经2023-08-28

记者调查:日料消费受到哪些影响?如今原材料 记者调查:日料消费受到哪些影响?如今原材料

原标题:记者调查:日料消费受到哪些影响?如今原材料来自哪? 针对日本核

快财经2023-08-27