当前位置:主页 > 消费 >

首都网警:关于Windows RDP服务远程代码执行漏洞的预警通报

2019-08-16 21:12 来源:融100 编辑:融仔

核心提示

IT之家8月15日消息刚刚,首都网警发布《关于Windows RDP 服务 远程 代码 执行漏洞的预警 通报 》,具体如下: 关于Windows RDP服务远程代码执行漏洞的预警通报 2019年8月14日,国家 信息安

  IT之家8月15日消息刚刚,首都网警发布《关于Windows RDP服务远程代码执行漏洞的预警通报》,具体如下:

  关于Windows RDP服务远程代码执行漏洞的预警通报

  2019年8月14日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft远程桌面服务远程代码执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行代码,存在被不法分子利用进行蠕虫攻击的可能。目前,公司已发布官方补丁。现将有关情况通报如下:

  一、漏洞基本情况

  MicrosoftWindows是美国微软公司发布的视窗操作系统。远程桌面连接是微软从Windows 2000 Server开始提供的组件。2019年8月13日,微软发布了安全更新补丁,其中修复了4个远程桌面服务远程代码执行漏洞,CVE编号分别为:CVE-2019-1181、CVE-2019-1182、CVE-2019-1222、CVE-2019-1226。未经身份验证的攻击者利用该漏洞,向目标服务端口发送恶意构造请求,可以在目标系统上执行任意代码。该漏洞的利用无需进行用户交互操作,存在被不法分子利用进行蠕虫攻击的可能。CNVD对该漏洞的综合评级为“高危”。

  二、影响范围

  漏洞影响范围几乎包括所有目前受支持的Windows系统。

  Windows 10for 32-bit Systems

  Windows 10for x64-based Systems

  Windows 10Version 1607 for 32-bit Systems

  Windows 10Version 1607 for x64-based Systems

  Windows 10Version 1703 for 32-bit Systems

  Windows 10Version 1703 for x64-based Systems

  Windows 10Version 1709 for 32-bit Systems

  Windows 10Version 1709 for 64-based Systems

  Windows 10Version 1709 for ARM64-based Systems

  Windows 10Version 1803 for 32-bit Systems

  Windows 10Version 1803 for ARM64-based Systems

  Windows 10Version 1803 for x64-based Systems

  Windows 10Version 1809 for 32-bit Systems

  Windows 10Version 1809 for ARM64-based Systems

  Windows 10Version 1809 for x64-based Systems

  Windows 10Version 1903 for 32-bit Systems

  Windows 10Version 1903 for ARM64-based Systems

  Windows 10Version 1903 for x64-based Systems

  Windows 7for 32-bit Systems Service Pack 1

  Windows 7for x64-based Systems Service Pack 1

  Windows 8.1for 32-bit systems

  Windows 8.1for x64-based systems

  Windows RT8.1

  WindowsServer 2008 R2 for Itanium-Based Systems Service Pack 1

  WindowsServer 2008 R2 for x64-based Systems Service Pack 1

  WindowsServer 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)

  WindowsServer 2012

  WindowsServer 2012 (Server Core installation)

  WindowsServer 2012 R2

  WindowsServer 2012 R2 (Server Core installation)

  WindowsServer 2016

  WindowsServer 2016 (Server Core installation)

  WindowsServer 2019

  WindowsServer 2019 (Server Core installation)

  WindowsServer, version 1803 (Server Core Installation)

  Windows Server,version 1903 (Server Core installation)

  注意:对于使用Windows 7 Service Pack 1或者Windows Server 2008 R2 Service Pack 1的用户,只有安装了RDP 8.0或RDP 8.1,这些操作系统才会受到此漏洞的影响。

  三、安全提示

  针对该情况,请大家做好以下两方面的防范工作

  一是立即安装微软官方的系统补丁修复此漏洞。

  二是立即采取有效防护措施。可以采取关闭计算机防火墙上的TCP端口3389端口,或在受支持的Windows 7、Windows Server 2008和Windows Server 2008R2版本的系统上启用网络身份验证(NLA)。

好莱客拟发行6.3亿元“好客转债”; 金螳螂发布 养殖什么成本低又好养 农村养殖什么不愁销路? 华能国际电力(00902):“19华能02”将于7月17日在上 宇瞳光学今日新股申购 这些信号暗示加元将断崖式下跌 知名投行高盛呼 V6 家居 520炼爱纪品牌盛典,代言人李现首次亮相 辽宁GDP排名2020年 辽宁省地区2020生产总值多少 险企偿付能力报告扫描:25家寿险仍亏损、15家资 有难同当 4名员工典当行借钱救公司!结果负债 上交所:将积极推动政策性金融债券继续扩容 小食杂店不得现场制售 北京7月起实行新政了! 南岸集团(00577.HK)8月5日举行董事会会议 审核末期 北部妇产医院防疫净化通道投入使用 多举措力争 “优驾行”油券可退可迁移 企业未见经营异常信 太钢不锈重组新消息:太钢宝武合并后股权比例 朝鲜人均收入世界排名 朝鲜国家一年收入有多少 2020拆迁赔偿标准 拆迁遇到钉子户怎么处理? 澜起科技上市首日暴涨273% 总市值突破千亿元 韩国专家:韩国经济不再脆弱,我们要尊重自己 2019.7.22黄金原油操作建议,最新走势分析 美法院驳回华为禁购诉讼 华为是怎么回应的 董明珠自曝带货2020 3小时成交额达3.1亿元 钉钉在线求饶 钉钉等在线办公软件求饶 中材国际:上半年净利同比增16% 南京物业公司在小区自建快递柜 因丰巢快递丰巢 妙可蓝多7月26日盘中涨停 攻坚抗疫大爱无边 益方千金精华饮为康安医院献 特殊时期逆流而上,必普集团“五一全民创业节 “少年”拼多多四岁 开创中国新电商时代 简讯:9月9日福建省内三元生猪市场行情动态 11条措施扩大金融业对外开放!带来哪些影响?专 日本专家估算实际至少10万人感染了 或将威胁经 胡润全球百强企业家 企业家缩水达2.6万亿人民币 新发债基投资风格有何变化? 中国华融(02799)拟发行不超过250亿元金融债券 一加10万元寻“银翼捕光人”,呈现流光溢彩之美 高校禁穿拖鞋进食堂 高校食堂为何这么严苛? 疫后何以大赚,这些家居经销商们都做对了同一 买车分期几年最划算 利息相差多少你要了解清楚 分子实验室“2020中国保险科技100强”名单公布, 美芝股份9月19日盘中涨幅达5% 国产芯片概念板块午后异动拉升 通富微电、北方 烧水壶亦是养生壶?启秀厨房电器的“壶”承包你 女人开什么店最赚钱 2020年最赚钱的实体店 告别弘康人寿!张科加盟轻松集团任CEO 信美相互上半年实现保费收入6.22亿元 离职后怎样补交社保 57岁还能自费交养老保险吗 健康生活需要智慧!海尔智家:智慧有两层含义 盖茨谈TikTok:微软收购抖音海外版不会容易或简 大陆怎么看待郭台铭 台湾首富受内地市民欢迎吗 棒杰股份盘中最高7.43元,股价连续两日创近一年 辉山乳业将退市 回顾一小时市值蒸发320亿港元 太太乐527爱妻节 为她做一餐幸福美味 2020山东路桥收购中铁隆 交易总额约多少亿元? 上海创力集团股份有限公司关于第二大股东解质 中国城乡控股集团新消息:中国城乡公司被国资 升级居家保障,平安产险与消费者共筑防疫堡垒 前7个月我市财政总收入完成626.2亿元 谁是董明珠的新老板? 大连圣亚上半年净利减8%,营业外支出增426% 阿里巴巴市值怎么样?阿里巴巴跌近2%! 贴心服务,术彩堂文化用品蓬勃发展 网易Q1营收171亿背后 网易一季度营收分析 罗永浩+鲁大师,科技圈集体跳水MCN? 中国太保“中考”净利翻番 国资股东上半年增持 现在干什么赚钱 想要赚钱快来了解一下! 百正新材2019半年报净利润大幅增长147.20% 营收6 国台酒怎么样?国台酒净利三年增逾4倍 用专业铺平道路,振远逐梦教育培训助力留学梦 极米科技:"重销售轻研发"的模式能走多远 南海有色金属及废金属(9月11日)现货参考行情 LME9月13日铜铝库存统计 拼多多拼夕夕是同一个公司吗?拼夕夕是什么品 南岸集团为十三第酒店引资的谅解备忘录届满日 2020博泰家具怎么样?博泰家具IPO背后 负面清单“减” 外资空间“加” 不寻常!美联储内部现严重分歧:有三种不同意 不饱和树脂:上游原料预测 怎么查询携号转网资格 移动携号转网怎么查询和 猎豹回应谷歌下架 猎豹回应谷歌下架具体情况 CoCo奶茶店整改 CoCo奶茶店涉及违规行为 中美女主播“跨洋辩论”到底说了什么? 谷奇石墨烯除菌杀毒材料有望成为公共疫情防护 提高上市公司质量 深交所着力推进分类监管 曼谷杜斯特医疗服务集团(BDMS)与平安健康保险 朝鲜的2019年经济发展 在朝鲜存款多少才算有钱人 什么是第三产业 2019中国制造业现状如何? 美股再次迎来暴跌 苹果、微软等巨头纷纷下跌 外汇买卖盈利从何而来? 后疫情时代,263视频会议成为企业数字化转型催 坊间传闻不断 朱婷与天津女排窗户纸何时打破? 信创强国 | 华云数据紧抓信创变革机遇 积极探索 7月10日河南市场聚丙烯酰胺报价较平稳 东阿阿胶上市23年首亏 全年净利亏损4.44亿! 1药网财报2020年:2020年Q1净收入同比增长140% 钱坤投资:A股市场可能会迎来转机 美国人对任正非的评价 任正非曾直言不创新就是 苏宁金融提供专项贷款 助力拼购及C店商户渡过疫 乐鑫科技(688018)融资融券信息(08-07) 刘强东评价贾跃亭 贾跃亭现在有多少资产?