通知公告
重慶師范大學(xué)創(chuàng)辦于1954年,是一所以文理為主,多學(xué)科協(xié)調(diào)發(fā)展的多科性高等學(xué)府, 校園面積2688畝,包括大學(xué)城校區(qū)、沙坪壩校區(qū)和北碚校區(qū)。當前位置:
網(wǎng)站首頁 > 通知公告 > 正文當前位置:
網(wǎng)站首頁 > 通知公告 > 正文
【風險預(yù)警】
windows遠程桌面服務(wù)遠程代碼執(zhí)行漏洞
一、漏洞概述
2019年5月15日,微軟公布了5月的補丁更新列表,其中存在一個被標記為嚴重的RDP(遠程桌面服務(wù))遠程代碼執(zhí)行漏洞(cve-2019-0708),攻擊者可利用此漏洞,無需用戶驗證,在目標系統(tǒng)上執(zhí)行惡意代碼。專家研判認為,該漏洞威脅程度與永恒之藍類似,可以蠕蟲化利用,且微軟公布的補丁,包括對已停止技術(shù)支持服務(wù)的windowsXP、windows2003的補丁,反映出微軟對該漏洞可能造成的危害評級很高。目前,已有安全廠商和個人開發(fā)出可利用該漏洞實施遠程攻擊的漏洞利用代碼(POC),按以往經(jīng)驗,大規(guī)模攻擊很快就會出現(xiàn)。
二、影響范圍
Windows 7、Windows Server 2008、Windows Server 2003、Windows XP
三、處置建議
穿 請迅速對主管范圍內(nèi)的使用前述操作系統(tǒng)的主機進行排查,及時升級官方補丁,在網(wǎng)絡(luò)出入口防火墻禁止來自互聯(lián)網(wǎng)的對3389端口的訪問。
四、漏洞在線檢測工具及補丁
漏洞檢測工具: https://www.qianxin.com/other/CVE-2019-0708
Windows 7及Windows Server 2008補丁下載地址: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
Windows XP及Windows Server 2003補丁下載地址: https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
版權(quán)所有?重慶師范大學(xué) 渝ICP 備05001042號 渝公網(wǎng)安備 50009802500172號