欢迎来到云栖网

免费注册

Windows出现高危漏洞!华为云一键检测

云栖网 2019-05-16 14:36 来源:互联网

云栖网:日前,微软发布了5月份的安全修复补丁,其中一个是对Windows远程桌面服务的远程代码执行高危漏洞(CVE-2019-0708)的修复。该漏洞会对大部分Windows系统产生影响,攻击者可利用该漏洞进行类似Wannacry的蠕虫勒索病毒攻击。华为云漏洞扫描服务提供了对该漏洞的自动检测。一旦检测出包含该漏洞,建议打上最新补丁,并开启态势感知服务,及时感知全网资产的安全态势。

漏洞描述

成功利用此漏洞的攻击者可以在目标系统上执行任意代码,进行蠕虫等病毒的传播。

风险等级

重大、高危

影响范围

受影响的Windows版本:

Windows7for32-bitSP1

Windows7forx64-basedSP1

WindowsServer2008for32-bitSP2

WindowsServer2008for32-bitSP2(ServerCoreinstallation)

WindowsServer2008forItanium-BasedSP2

WindowsServer2008forx64-basedSP2

WindowsServer2008forx64-basedSP2(ServerCoreinstallation)

WindowsServer2008R2forItanium-BasedSystemsSP1

WindowsServer2008R2forx64-basedSP1

WindowsServer2008R2forx64-basedSP1(ServerCoreinstallation)

WindowsXPSP3x86

WindowsXPSP2x64

WindowsXPEmbeddedSP3x86

WindowsServer2003SP2x86

WindowsServer2003SP2x64

不受影响的Windows版本:

Windows8

Windows10

修复建议

一、开启华为云漏洞扫描服务,发现系统是否存在该漏洞;

二、如存在,下载微软官方补丁进行修复;

三、其他处理方案

1、禁用远程桌面服务。

2、在防火墙处阻止TCP端口3389。

3、启用网络级别身份验证(NLA),适用于Windows7,WindowsServer2008和WindowsServer2008R2。启用后,攻击者首先需对远程桌面服务进行身份验证,才能利用此漏洞。

安全求助

华为云安全团队是您云上的坚强护卫,随时为您提供服务。联系方式:

4000-955-988按1转1

950808按1转1

漏洞扫描更多详情,请登陆华为云官网,首页搜索“漏洞扫描服务VSS”。