微软高危安全漏洞CVE-2019-0708紧急通告
来源:你拍一科技   发布时间: 2019/5/20 10:35:05
 


漏洞情况:

微软公司于2019年5月14日发布重要安全公告,其操作系统远程桌面(Remote Desktop Services),俗称的3389服务存在严重安全漏洞(编号CVE-2019-0708):攻击者在没有任何授权的情况下,可以远程直接攻击操作系统开放的3389服务,在受害主机上执行恶意攻击行为,包括安装后门,查看、篡改隐私数据,创建拥有完全用户权限的新账户,影响范围从Windows XP到Windows 2008 R2。由于3389服务应用广泛且该漏洞利用条件低,只要服务端口开放即可,导致该漏洞影响和危害程序堪比“WannaCry”。因此,微软额外为Windows XP、Windows 2003这些已经停止支持的系统发布了该漏洞的安全补丁。


修复建议:


1. 对于本站云服务器【2019年5月19日15点0分0秒前】安装系统的请自行升级微软官方补丁:

①.Windows Server 2003系统下载补丁:http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe

Windows 7系统下载补丁:http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

Windows Server 2008系统下载补丁:http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Server 2012系统无此漏洞不需要打补丁

②.在服务器上安装对应补丁即可。如果提示安装的时候出错请点开始,运行,输入services.msc然后回车,找到Window Update这个歌服务然后右键点属性,选择“自动”,然后点应用,再点“启动”,然后就可以安装补丁了,安装完补丁需要重启系统,重启后请记住务必再次点开始,运行,输入services.msc然后回车,找到Window Update这个歌服务然后右键点属性,选择“禁用”,然后点应用,再点“停止”。如果嫌麻烦或者不会,可以联系我们企业QQ:800181581帮助安装,或者自己将系统重装下即可。


2. 对于【2019年5月19日15点0分0秒后】安装的系统,我们已经打好补丁不需要用户自己再修补这个漏洞。


微软官方公告:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708