微軟公司在8月13日發布了最新月度安全補丁更新,其中包括針對Windows操作系統遠程桌面服務遠程代碼執行漏洞(CVE-2019- 1181和CVE-2019-1182)的補丁。與BlueKeep漏洞(CVE-2019-0708)類似,攻擊者無需身份驗證,通過發送特定請求即可在目標系統上執行任意代碼,獲取目標系統的控制權限。攻擊者完全可以利用此漏洞實現勒索、挖礦、遠控、竊密等各種攻擊。
Windows 7
Windows Server 2008 R2
Windows Server 2012
Windows Server 8.1
Windows Server 2012 R2
Windows 10
Windows Server 2016
Windows Server, version 1803
Windows Server 2019
Windows Server, version 1903
https://portal.msrc.microsoft.com/en-us/security-guidance/releasenotedetail/312890cc-3673-e911-a991-000d3a33a34d
【漏洞處置措施或緩解建議】
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v portnumber
返回頂部