• 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
序列博客 博客
  • 新闻
  • 安全
  • 产品展示
  • 关于Seqrite
首页  /  勒索软件 • 安全  /  CVE-2019-0708 – Windows RDP中的关键“严重”远程执行代码体彩3d
17 可能 2019

CVE-2019-0708 – Windows RDP中的关键“严重”远程执行代码体彩3d

撰写者 苏什米塔(Sushmita Kalashikar)
苏什米塔(Sushmita Kalashikar)
勒索软件, 安全
预计阅读时间: 2 分钟

这是有关最近修补的重要安全公告。 危急 Microsoft Windows远程桌面服务(RDP)中的远程执行代码体彩3d。该体彩3d被标识为 “ CVE-2019-0708–远程桌面服务远程代码执行体彩3d”。

MSRC博客 提及

此体彩3d是预先认证的,不需要用户交互。 换句话说,该体彩3d是“可感染的”,这意味着 任何利用此体彩3d的未来恶意软件都可能以与WannaCry恶意软件在2017年遍布全球的类似方式从一台易受攻击的计算机传播到另一台易受攻击的计算机。 尽管我们没有发现此体彩3d的利用,但恶意行为者很可能会编写此体彩3d的利用,并将其整合到他们的恶意软件中。

此体彩3d是一个特例,因为Microsoft放弃了在Windows 2003和Windows XP中修补此体彩3d的方式, 终止支持 很久以前。

为什么此体彩3d如此严重?

  1. 这是一个预身份验证体彩3d,这意味着它不需要任何身份验证。攻击者只需要易受攻击目标的网络访问即可利用它。
  2. 成功利用后,攻击者可以在目标系统上执行任意代码,并最终完全控制它。
  3. 鉴于 “蠕虫” 此体彩3d的本质是,一旦主机被感染,它就可以真正快速感染同一网络中的其他易受攻击的主机。
  4. Microsoft已放弃为旧版Windows进行补丁的方式,这些旧版本已达到“支持终止”。
  5. 可以通过RDP端口3389利用此体彩3d。 www [。] shodan [。] io 显示有将近400万主机通过RDP端口开放给Internet。

图。1–Shodan结果显示带有RDP端口的主机可以打开Internet

 

你该怎么办?

按照 微软咨询 和其他在线资源,此体彩3d是 不 在发布此博客时积极地被野蛮利用。尽管如此,考虑到业务风险,如果用户使用的是以下任何受影响的Windows版本,我们仍建议用户立即对其系统进行修补:

–Microsoft Windows 7 SP1

–Windows Server 2008 SP2

–Windows Server 2008 R2– SP1

–Windows XP(所有版本)

–Windows Server 2003 SP2

 

如果不能立即应用Microsoft提供的安全更新,他们应该考虑在易受攻击的主机上禁用远程桌面服务,直到应用正式补丁为止。

我们的威胁研究团队正在积极监控这种威胁,我们将继续相应地更新此帖子。

 

内容礼貌:

Pavan Thorat安全实验室

 Previous Post中小型总线的5种网络安全最佳实践...
下一篇文章 什么是Emotet?
苏什米塔(Sushmita Kalashikar)
关于苏什米塔·卡拉什卡尔

Sushmita是Quick Heal的内容策略师,对创意和技术写作充满热情。她还是...的出版作家

苏什米塔(Sushmita Kalashikar)在本刊中的所有文章»

相关文章

  • Thanos 勒索软件采用超武器化RIPlace策略-收获丰厚的回报。

    Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护

    2020年11月18日
  • 黑客通过乘坐现代特洛伊木马来洗劫企业。

    PonyFinal勒索软件被许多人称为现代特洛伊木马。

    2020年8月26日
  • 您的路由器是否面临网络威胁

    您的路由器受到网络威胁了吗?这是如何保护它。

    2020年7月30日

没意见

发表评论。您的电子邮件地址将不会被发布。

取消回复

验证码图片
刷新图像

热门帖子

  • Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 Thanos勒索软件通过RIPlace战术逃避反勒索软件的保护 2020年11月18日
  • 在企业中拥有入侵防御/检测系统的好处 在企业中拥有入侵防御/检测系统的好处 2018年2月15日
  • 您应该采取的5项安全措施来保护您的组织’s network 您应该采取的5项安全措施来保护您的组织’s network 2017年8月11日

特色作者

  • 序列
    序列

    关注我们以获取与安全相关的最新更新和见解...

    阅读更多..
  • 维拉·塔里科特卡(Viraj Talikotkar)
    维拉·塔里科特卡(Viraj Talikotkar)

    Viraj是Quick Heal Technologies的首席技术作家。他一直在...

    阅读更多..
  • 桑杰·卡特(Sanjay Katkar)
    桑杰·卡特(Sanjay Katkar)

    桑杰·卡特(Sanjay Katkar)是...的联合董事总经理兼首席技术官

    阅读更多..

最新的帖子

  • 假期的网络安全:将网络攻击的风险降至最低

    假期的网络安全:将网络攻击的风险降至最低

    2020年12月11日
  • 网络保险可以代替网络安全吗?

    网络保险可以代替网络安全吗?

    2020年12月7日
  • 加速企业数字化转型是否会导致网络威胁?

    加速企业数字化转型是否会导致网络威胁?

    2020年11月25日

保持更新!

主题

Linux防毒软件 (10) 服务器防病毒 (9) 自带设备 (9) 网络攻击 (31) 网络攻击 (56) 网络攻击 (12) 网络安全 (270) 网络安全 (25) 网络威胁 (29) 网络威胁 (44) 数据 (10) 数据泄露 (50) 数据泄露 (27) 资料遗失 (28) 防止数据丢失 (33) 数据保护 (21) 数据安全 (13) DLP (49) 加密 (16) 端点安全 (102) 企业安全 (14) 每股收益 (9) 利用 (12) 防火墙 (11) 骇客 (9) 事件响应计划 (9) 物联网 (9) 恶意软件 (58) 恶意软件攻击 (22) 恶意软件攻击 (12) MDM (25) 移动设备管理 (9) 网络安全 (18) 补丁管理 (12) 网络钓鱼 (16) 勒索软件 (54) 勒索软件攻击 (29) 勒索软件攻击 (30) 勒索软件保护 (12) 序列 (24) 序列加密 (27) 序列 每股收益 (33) 序列服务 (16) UTM (34) 脆弱性 (10)

产品展示

  • 端点安全(EPS)
  • 序列加密管理器
  • 序列 Endpoint 安全云
  • 云端安全
  • 序列 mSuite
  • 序列 MobiSMART
  • 统一威胁管理
  • 序列安全Web网关
  • 服务器防病毒
  • Linux防毒软件

资源资源

  • 白皮书
  • 数据表
  • 威胁报告
  • 说明书
  • 实例探究

关于我们

  • 公司简介
  • 领导
  • 为什么选择SEQRITE?
  • 获奖情况& Certifications
  • 编辑部

档案

  • 按日期
  • 按类别

©2020 Quick Heal Technologies Ltd.(以前称为Quick Heal Technologies Pvt。Ltd.) Cookie政策 私隐政策

我们的网站使用cookie。 Cookies使我们能够提供最佳体验,并帮助我们了解访问者如何使用我们的网站。
浏览本网站即表示您同意我们的 Cookie政策。