微软正在为 Windows XP、Server 2003 推出紧急补丁,你最好安装它

阅读时间图标 2分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

如果您仍在运行 Windows XP 或 Windows Server 2003(以及 Windows 7、Windows Server 2008 和 2008 R2)的网络连接副本,Microsoft 将推出针对操作系统的紧急补丁,以阻止可远程利用的漏洞RDP 服务可能导致像 Wannacry 一样糟糕的蠕虫。

根据 CVE-2019-0708 “攻击者需要通过 RDP 向目标系统远程桌面服务发送特制请求”,以在系统上远程执行代码。 因为不需要用户干预,漏洞利用可以像野火一样在计算机之间传播,摧毁整个系统,

微软指出问题不在于 RDP 协议,而在于服务本身。

“远程桌面协议 (RDP) 本身不易受到攻击。 此漏洞是预身份验证,不需要用户交互。 换句话说,该漏洞是‘可蠕虫的’,这意味着未来任何利用此漏洞的恶意软件都可能以类似于 2017 年 WannaCry 恶意软件在全球传播的方式从易受攻击的计算机传播到易受攻击的计算机,”根据 Microsoft 安全响应中心 (MSRC) 博客文章t.

幸运的是,这个不影响 Windows 8.1 或 10 的漏洞尚未被广泛利用,但随着补丁的发布,它被逆向工程肯定只是时间问题。

找到补丁 Windows XP 和 Server 2003 在这里. 其他操作系统正在通过通常的补丁星期二周期进行修补。

通过 网易科技

有关主题的更多信息: 保安, Windows Server 2003, Windows XP中