|
|
看看这个:
CVE-2019-0708 的客户指南 | 远程桌面服务远程执行代码漏洞:2019 年 5 月 14 日
XP 修复:
https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
Win7 修复:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
详细信息
一、漏洞基本信息:
Windows远程桌面服务(RDP)远程代码执行漏洞(CVE-2019-0708)
官方评级:高危
二、漏洞描述
Windows 远程桌面服务(RDP)主要用于管理人员对 Windows 服务器进行远程管理,使用量极大。近日微软官方披露 Windows 中的远程桌面服务中存在远程代码执行漏洞,未经身份认证的攻击者可使用 RDP 协议连接到目标系统并发送精心构造的请求可触发该漏洞。成功利用此漏洞的攻击者可在目标系统上执行任意代码,安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等。
三、漏洞影响范围
Windows 7 for 32-bit Systems Service Pack 1
Windows 7 for x64-based Systems Service Pack 1
Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core installation)
Windows Server 2008 for Itanium-Based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core installation)
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1
Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
Windows XP SP3 x86
Windows XP Professional x64 Edition SP2
Windows XP Embedded SP3 x86
Windows Server 2003 SP2 x86
Windows Server 2003 x64 Edition SP2
我判断不了,究竟是无意间的失误造成的漏洞,还是早就有意埋好的定时炸弹,以便据此不断地对客户进行威胁、讹诈,对客户进行心理进攻,迫使客户转向新系统。上了贼船,只能任由摆布。无论你是多么强壮的鱼和猪,最终都是在案板上,任由宰杀。
政_府的什么秘密,离我们普通人也比较远,不是我们关心的事。我们真正关心的,无非就是勒索病毒之类的。如果远程控制电脑,那肯定很容易把勒索病毒塞进来。
|
|