迅维网

微软发布紧急漏洞补丁:Win XP/7用户尽快安装,恐被黑客利用

ptmanager 2019-5-15 12:03


  近日,微软发出漏洞警告,该漏洞影响了某些旧版本的Win系统,比如Win XP、Win Server 2003、Win 7、Win Server 2008等。微软罕见的为已经停止支持的Windows XP提供了漏洞补丁,主要针对远程桌面服务的关键远程执行代码漏洞CVE-2019-0708的修复程序。

  虽然微软的安全响应中心(MSRC)暂时没有发现有利用此漏洞的恶意攻击,但同时也表示:“远程桌面协议本身不容易受到攻击。此漏洞是预身份验证,无需用户交互。换句话说,该漏洞是“可疑的”,这意味着利用此漏洞的任何恶意软件都可能以与2017年Wanna Cry恶意软件遍布全球的相似方式造成大面积的恶性感染”。

  在启用了网络级别身份验证(NLA)的受影响系统上可能可部分缓解可能利用此漏洞的“可疑”恶意软件或高级恶意软件的威胁,因为NLA在触发漏洞之前需要进行身份验证。但是,如果攻击者具有可用于成功进行身份验证的有效凭据,则受影响的系统依旧容易受到远程执行代码执行(RCE)的攻击。


  所以,微软紧急发布了安全修复补丁,强烈建议仍在运用上文提到的系统的用户安装这些补丁。Win XP系列的补丁序列号为KB4500331,需要用户手动去微软官网下载安装;Win 7系列的补丁序列号为KB4499175,用户可以通过Win Update检查更新并安装或到微软官网自行下载安装。

  虽然暂时Win 8和10不受到影响,但微软连已经停止支持的Win XP提供了漏洞补丁,这次的漏洞看起来还是挺严重的。


本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花

鸡蛋

路过
收藏
来自: 今日头条

最新评论

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索