关于我们

客户至上、服务为根、勇于拼搏、务实创新

< 返回上层

【安全公告】CVE-2019-0708远程桌面服务远程代码执行漏洞

2019-05-15 11:26:14 来源:蓝队云

漏洞信息:

2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708(),此漏洞是预身份验证且无需用户交互(无需验证系统账户密码),这就意味着这个漏洞可以通过网络蠕虫的方式被利用。


影响范围:

七乐彩该漏洞影响了某些旧版本的Windows系统,如下:

Windows 7

七乐彩Windows Server 2008 R2

七乐彩Windows Server 2008

Windows 2003

Windows XP

需要注意的是:Windows 8和Windows 10及之后版本的用户不受此漏洞影响。


处理措施:

1、及时安装更新

对于Windows 7及Windows Server 2008的用户,及时安装Windows发布的安全更新。可以在Microsoft安全更新指南中找到支持Windows版本的安全更新进行下载。


2、升级到最新版本

七乐彩对于Windows 2003及Windows XP的用户,请及时更新到最新系统版本。微软在KB4500705中为这些不支持的Windows版本提供了修复程序。


七乐彩2003补丁下载地址:


七乐彩2008R2补丁下载地址:


桌面用户:

七乐彩windows7 32位


windows7 64位


windows xp


更新后记得及时保存业务并重启服务器,使补丁生效(2008R2补丁编号kb4499175)。

image.png


针对蓝队云用户,如果您的系统是2003或2008系统,请尽快安装5月份安全更新,如果您对补丁更新不熟悉,请联系我们7x24服务QQ 4001544001 为您评估影响并协助您进行系统更新。


同时也建议广大用户在选购服务器时,直接选择新版本系统,新版本系统有更多的安全改进和保障。


参考链接: