針對3389端口嚴重安全漏洞及解決方法的公告
重要補丁更新,入侵3389端口,請務必更新!
微軟公司于2019年5月14日發布重要更新安全公告,其操作系統遠程桌面(Remote Desktop Services),俗稱的3389服務存在嚴重安全漏洞(編號CVE-2019-0708):該漏洞影響了某些舊版本的Windows系統。此漏洞是預身份驗證,無需用戶交互。當未經身份驗證的攻擊者使用RDP(常見端口3389)連接到目標系統并發送特制請求時,可以在目標系統上執行任意命令。甚至傳播惡意蠕蟲,感染內網其他機器。類似于2017年爆發的WannaCry等惡意勒索軟件病毒。
影響版本:
Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003
Windows XP
安全建議:
1、針對Windows 7、Windows Server 2008和Windows Server 2008 R2的用戶,及時安裝官方安全補。
2008補丁下載地址:http://www.cnhlj.cn/soft/windows6.1-kb4499175-x64.msu
官方補丁下載地址:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
2、針對Windows 2003及Windows XP的用戶,及時更新系統版本或安裝官方補。
2003 32位操作系統:http://www.cnhlj.cn/soft/windowsserver2003-kb4500331-x86-chs.exe
2003 64位操作系統:http://www.cnhlj.cn/soft/windowsserver2003-kb4500331-x64-chs.exe
官方補丁下載地址:https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708
補丁下載雙擊安裝完重啟即可
相關鏈接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
注:打完最新的遠程漏洞補丁最好馬上重啟,否則會因為設置遠程服務會造成無法遠程。。!