博客


关于CVE-2019-0708远程桌面服务远程代码执行漏洞的公告


漏洞信息: 2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708(https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708),此漏洞是预身份验证且无需用户交互(无需验证系统账户密码),这就意味着这个漏洞可以通过网络蠕虫的方式被利用。

影响范围: 该漏洞影响了某些旧版本的Windows系统,如下: 

Windows 7

Windows Server 2008 R2 

Windows Server 2008 

Windows 2003 Windows XP

需要注意的是:Windows 8和Windows 10及之后版本的用户不受此漏洞影响。

处理措施:

1、及时安装更新

对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。可以在Microsoft安全更新指南中找到支持Windows版本的安全更新进行下载。

2、升级到最新版本 对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。 

2003补丁下载地址:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe 

2008R2补丁下载地址:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

更新后记得及时保存业务并重启服务器,使补丁生效(2008R2补丁编号kb4499175)

详细补丁下载:

Windows 7, Windows 2008 R2, and Windows 2008:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 

Windows 2003 and Windows XP: https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708




上一篇:关于tp程序换成php7或以上时出现的问题

下一篇:很多人问我ThinkPHP5.1的权限控制怎么写?我分享一个AUTH权限控制