Windows远程桌面服务RDP漏洞(CVE-2019-1181/1182)

转载   阿里云公告  2019-08-14 14:19:54  1,712 人阅读  7 条评论

2019 年 8 月 13 日,阿里云应急响应中心监测到微软官方发布紧急安全补丁,修复了多个 Windows 远程桌面服务的远程代码执行漏洞(CVE-2019-1181/1182),利用此漏洞可能可以在没有用户交互的情况下直接获取 Windows 服务器权限。

漏洞描述

微软官方公告称:CVE-2019-1181 和 CVE-2019-1182 这两个漏洞和之前的 BlueKeep(CVE-2019-0708)一样,属于“可蠕虫传播的”漏洞。类似于 2017 年爆发的 WannaCry 等恶意勒索软件病毒。

漏洞评级

  • CVE-2019-1181 严重
  • CVE-2019-1182 严重

影响版本

  • Windows 7
  • Windows 8
  • Windows 10
  • Windows Server 2008 R2 SP1
  • Windows Server 2012
  • Windows Server 2012 R2

安全建议

注:微软官方描述开启 NLA(网络级别身份验证)可能可以缓解此漏洞攻击,但还是强烈建议尽快安装安全补丁并重启;安装补丁修复方案可能存在不可预知风险(黑屏或死机),建议修复前先备份数据/镜像/快照

1、针对阿里云用户,可使用安全组临时禁止 RDP 服务端口对外或只运行授权 IP 访问,阻止漏洞攻击,如下:

Windows远程桌面服务RDP漏洞(CVE-2019-1181/1182) - 第1张 - boke112导航(boke112.com)
2、云安全中心已支持对该漏洞补丁一键修复(暂只支持 Windows Server 2008 R2SP1 和 Windows Server 2012 R2),详情登陆云安全中心,搜索补丁号:KB4512489、KB4512486

Windows远程桌面服务RDP漏洞(CVE-2019-1181/1182) - 第2张 - boke112导航(boke112.com)

相关文章

您可能感兴趣的文章

文章标签:
原文地址:https://dwz.cn/HheC3biF
温馨提示:文章内容仅代表作者个人观点,不代表boke112导航赞同其观点和对其真实性负责!
版权声明:本文为转载文章,来源于 阿里云公告 ,版权归原作者所有!转载此文是出于传递更多信息之目的,若有来源标注错误或侵犯了您的合法权益,请与老古(QQ:2226524923)联系,老古将及时更正、删除,谢谢!
©boke112导航,本站推荐使用:阿里云 ECS服务器等云产品服务,国外免备案主机建议使用:老薛主机
转载砖家

阿里云专题 腾讯云专题虚拟主机专题WPS专题

 发表评论

大笑表情偷笑表情鼓掌表情思考表情疑问表情抠鼻表情抓狂表情晕表情黑线表情流汗表情流泪表情囧表情衰表情围观表情OK表情牛表情

  1. 子午物联网
    子午物联网 @回复

    好多年没用windows系统了

  2. SKY8G
    SKY8G @回复

    确实是坏人太多了,不得不更新漏洞啊,上次我就发现了一个wordpress漏洞,并且攻击了我的网站。还好没有攻击成成功,立马给补上了。

    • 懿古今
      懿古今2019-08-15 16:16  回复

      @SKY8G其实不管是系统漏洞还是WordPress漏洞,能够及时补上还是赶紧补上的好,以防万一

  3. 执迷不悟
    执迷不悟 @回复

    坏人太多呵呵,不然就算有漏洞怕什么,没有人会去利用它了。

  4. 明月登楼
    明月登楼 @回复

    Linux服务器可以无视了!