百家乐官方平台,官网,官方网站,官方网址

  内网办公 | English | 中国科学院  
首页 | 机构概况 | 机构设置 | 科研成果 | 研究队伍 | 研究生教育 | 人才招聘 | 国际交流 | 院地合作 | 学术期刊 | 创新文化 | 信息公开 | 图书馆
 
   
  其他
通知公告
友情链接
所内公告
联系我们
 
您的位置:首页>>>其他>>>通知公告
关于最新针对远程桌面蠕虫病毒的通知
大  中     打印本页 关闭

  5月15日,微软发布了针对远程桌面(RDP)服务远程代码执行漏洞CVE-2019-0708的修复补丁,该漏洞由于属于预身份验证且无需用户交互,因此可以通过网络蠕虫方式被利用,与2017年爆发的WannaCry恶意软件的传播方式类似。攻击者可利用该漏洞安装程序、查看、更改或删除数据、或者创建拥有完全用户权限的新帐户。360CERT(360网络安全响应中心)第一时间确认漏洞为严重级别,建议用户立即进行补丁更新。

  本次微软官方发布了5月安全更新补丁共修复了82个漏洞,其中Windows操作系统远程桌面服务漏洞(CVE-2019-0708)威胁程度较高。据悉,该漏洞的危害堪比两年前轰动全球的漏洞武器“永恒之蓝”:攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,受影响的系统包括Win xp,Win7等常用桌面系统和Windows 2003,Windows 2008,Windows 2008 R2等常用的服务器系统,影响广泛。

    此外,该漏洞的触发无需任何用户交互操作,这也就意味着,攻击者可以在用户不知情的状态下,利用该漏洞制作类似于2017年席卷全球的WannaCry蠕虫病毒,进行大规模传播和破坏。

  除了Windows 8和Windows 10之外,几乎所有系统版本都没能逃过该漏洞的影响。目前,微软已经为Windows 7、Windows Server 2008 R2、Windows Server 2008提供了相关的安全更新。同时,也为已经停止支持的Windows2003和WindowsXP提供了修复程序(https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708)。

  无法及时更新补丁的用户,也可采取以下措施进行防护:
 

  1、禁用远程桌面服务;

    方法参考:https://jingyan.baidu.com/article/fd8044fa0fff145030137a75.html

  2、通过主机防火墙对远程桌面服务端口进行阻断(默认为TCP 3389);

    方法参考:https://jingyan.baidu.com/article/0f5fb099049b056d8334ead7.html

    3、运用系统协防工具如360、腾讯电脑关机更打最新系统漏洞

   

  注:此次攻击WIN 10 和WIN 8不在范围,可不做修护。

评 论
网站地图联系我们︱流量分析
@ 2002-2009 中国科学院沈阳应用生态研究所 版权所有. ALL RIGHTS RESERVED.
辽ICP备05000862号 地 址:沈阳市沈河区文化路72号 邮政编码:110016
网管信箱:webmaster@iae.ac.cn

Sitemap

网络老虎机| 森林舞会游戏平台| AG百家乐|