• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于修复Windows远程桌面服务(RDP)远程代码执行漏洞的通知

关于修复Windows远程桌面服务(RDP)远程代码执行漏洞的通知

类型:通知公告 来源:中南财经政法大学 2019-05-20

全校师

5 15 日,微软发布安全补丁修复了 CVE 编号为 CVE-2019-0708 Windows 远程桌面服务( RDP )远程代码执行漏洞,该漏洞在不需身份认证的情况下即可远程触发,危害与影响面极大。

一、漏洞描述

Windows 远程桌面服务( RDP )主要用于对 Windows 服务器及个人电脑进行远程管理,使用量极大。通过该漏洞,未经身份认证的攻击者可使用 RDP 协议连接到目标系统并发送精心构造的请求可触发该漏洞。成功利用此漏洞的攻击者可在目标系统上执行任意代码,可安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等。

二、影响范围

Windows 7 for 32-bit Systems Service Pack 1

Windows 7 for x64-based Systems Service Pack1

Windows Server 2008 for 32-bit SystemsService Pack 2

Windows Server 2008 for 32-bit SystemsService Pack 2 (Server Core installation)

Windows Server 2008 for Itanium-Based SystemsService Pack 2

Windows Server 2008 for x64-based SystemsService Pack 2

Windows Server 2008 for x64-based SystemsService Pack 2 (Server Core installation)

Windows Server 2008 R2 for Itanium-BasedSystems Service Pack 1

Windows Server 2008 R2 for x64-based SystemsService Pack 1

Windows Server 2008 R2 for x64-based SystemsService Pack 1 (Server Core installation)

Windows XP SP3 x86

Windows XP Professional x64 Edition SP2

Windows XP Embedded SP3 x86

Windows Server 2003 SP2 x86

Windows Server 2003 x64 Edition SP2

三、处置建议

1 参考以下微软官方安全通告下载并安装最新补丁:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

或根据附件 1 查找对应的系统版本及时下载最新补丁进行漏洞修复。

2 )凡对外开放 TCP 3389 端口的信息系统,请各单位信息系统管理员在补丁更新完后,及时将远程登录默认 TCP 3389 端口号修改为其它端口号,我部将在出口防火墙上统一调整策略禁止 TCP 3389 端口对外开放。

附件1:系统版本对应补丁链接.xlsx




信息管理部

2019 5 20


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3