2019年05月14日,微軟公司官方發(fā)布了安全更新補丁,其中Windows操作系統(tǒng)遠程桌面服務漏洞(CVE-2019-0708)威脅程度較高,攻擊者可以利用此漏洞遠程無需用戶交互驗證,通過發(fā)送構造特殊的惡意數(shù)據(jù)在目標系統(tǒng)上執(zhí)行惡意代碼,從而獲取機器的完全控制。此漏洞易被蠕蟲病毒、勒索病毒等惡意程序利用。
該漏洞存在于Windows系統(tǒng)的Remote Desktop Services(遠程桌面服務)中,未經(jīng)身份驗證的攻擊者可以通過發(fā)送特殊構造的數(shù)據(jù)包觸發(fā)漏洞,可能導致遠程無需用戶驗證控制操作系統(tǒng)。這意味著該漏洞可以通過網(wǎng)絡蠕蟲的方式被利用,利用此漏洞的任何惡意軟件都可能從被感染的計算機傳播到其他易受攻擊的計算機,成功利用此漏洞的攻擊者可以在目標系統(tǒng)上執(zhí)行任意代碼。
漏洞編號:CVE-2019-0708
危險級別:嚴重
受影響版本:
Microsoft Windows XP
Microsoft Windows Server 2003
Microsoft Windows Server 2008 for 32-bit Systems SP2
Microsoft Windows Server 2008 R2 for x64-based Systems SP1
Microsoft Windows Server 2008 R2 for Itanium-based Systems SP1
Microsoft Windows Server 2008 for x64-based Systems SP2
Microsoft Windows Server 2008 for Itanium-based Systems SP2
Microsoft Windows 7 for 32-bit Systems SP1
Microsoft Windows 7 for x64-based Systems SP1
目前,微軟官方已經(jīng)發(fā)布補丁修復了上述漏洞,建議用戶及時確認是否受到漏洞影響,請盡快采取修補措施,以避免潛在的安全威脅。
Windows 7,Windows 2008 R2,Windows 2008
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows 2003,Windows XP
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
建議您在充分評估安裝漏洞補丁的風險后,盡快安裝此漏洞補丁更新,并做好重要業(yè)務數(shù)據(jù)的備份。
若操作系統(tǒng)暫無法安裝補丁更新,建議立即采取臨時防護措施,防止此漏洞易被蠕蟲病毒、勒索病毒等惡意程序利用。
1、若用戶不需要用到遠程桌面服務,建議禁用該服務;
2、若需要開啟遠程桌面進行系統(tǒng)管理,在操作系統(tǒng)防火墻中對遠程桌面端口(默認為 3389)進行源IP訪問限制或在操作系統(tǒng)中開啟IP安全策略,即只允許指定IP訪問遠程桌面服務;
參考鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
https://blogs.technet.microsoft.com/msrc/2019/05/14/prevent-a-worm-by-updating-remote-desktop-services-cve-2019-0708/?from=groupmessage&isappinstalled=0