专栏首页云鼎实验室的专栏紧急预警丨威胁堪比永恒之蓝,微软高危RDP漏洞利用代码已被公布,请尽快修补!

紧急预警丨威胁堪比永恒之蓝,微软高危RDP漏洞利用代码已被公布,请尽快修补!

微软于5月15日发布的远程桌面服务代码执行漏洞(CVE-2019-0708)可导致远程控制的利用代码已被Metasploit公开发布,经测试真实可用,该漏洞危害极高,风险堪比之前出现的“永恒之蓝”漏洞,可能引发蠕虫传播、木马挖矿及勒索病毒等风险,请关注到该情报的用户尽快修复!

为避免您的业务受影响,云鼎实验室建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。同时建议云上租户免费开通「安全运营中心」-安全情报,及时获取最新漏洞情报、修复方案及数据泄露情况,感知云上资产风险态势。

【什么漏洞?】

代号BlueKeep,即5月15日微软发布的远程桌面服务远程执行代码漏洞(CVE-2019-0708),攻击者可利用该漏洞在目标系统上执行任意代码,漏洞触发无需任何用户交互操作。

【哪些系统受影响?】

➤个人用户:Windows 7、Windows XP

➤企业用户:Windows Server 2008 R2、Windows Server 2008、Windows 2003

【如何修复?】

➤针对云用户:

由于微软5月已发布补丁,腾讯云在5月16日已经更新Windows操作系统镜像,5月16日及之后在腾讯云创建Windows镜像均不受该漏洞影响;

针对之前已经创建镜像的云用户,您可以选择以下任意一种方式进行防护:

1) 开展补丁更新进行解决,需重启系统生效;

2) 使用腾讯云官网提供的一键修复工具进行解决,需重启系统生效。

3) 使用临时缓解方案,开启系统的网络身份认证(NLA),该操作无需重启系统;

4) 配置安全组,限制只允许可信源IP对3389端口进行访问。

详细操作可参考:

https://cloud.tencent.com/announce/detail/582

➤针对个人用户:

1)您可以安装腾讯电脑管家等系统安全软件进行补丁更新来防御;

2)可以右键“计算机-属性”,打开远程设置,找到“远程”选项卡,选择“仅允许运行使用网络级别身份验证的远程桌面的计算机连接(更安全)”选项,即可开启远程认证,防御该漏洞攻击。

关于云鼎实验室

腾讯安全云鼎实验室一直专注于云领域前沿安全技术研究与创新,以及云标准化与合规体系建设等工作。通过机器学习与大数据技术实时监测并分析各类风险信息,同时,云鼎实验室帮助客户抵御高级可持续攻击,并联合腾讯安全其他实验室进行安全漏洞的研究,确保云计算平台整体的安全性,且相关能力通过腾讯云开放出来。云鼎实验室在云安全领域的研究与实战积累,使得腾讯云能够为企业和创业者提供集云计算、云数据、云运营于一体的云端服务体验,同时也是最可信的安全防护平台之一。

➤推荐阅读

关注云鼎实验室,获取更多安全情报

建议云上租户免费开通「安全运营中心」-安全情报,及时获取最新漏洞情报、修复方案及数据泄露情况,感知云上资产风险态势。点击“阅读原文”,即可免费开通。

本文分享自微信公众号 - 云鼎实验室(YunDingLab)

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-09-07

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • 安全通告丨Windows SMB远程代码执行漏洞安全通告(CVE-2020-0796)

    腾讯云鼎实验室发现微软周二补丁日披露了一个SMB服务的重大安全漏洞,攻击者利用该漏洞无须权限即可实现远程代码执行,该漏洞的后果十分接近永恒之蓝系列,都利用Wi...

    云鼎实验室
  • 紧急预警 | Windows 新“蠕虫级”远程桌面服务漏洞风险预警(CVE-2019-1181/1182)

    近日,腾讯云安全中心监测到微软于周二补丁日发布了新的“蠕虫级”远程桌面服务高危漏洞预警及8月安全补丁更新公告,一共披露了97 个漏洞,攻击者可利用漏洞进行本地...

    云鼎实验室
  • 紧急预警 | Windows Server RDP服务蠕虫利用风险更新预警(CVE-2019-0708)

    近日,腾讯云安全中心监测到微软应急响应中心近日披露了Windows Server 2003, Windows Server 2008 R2 及 Windows...

    云鼎实验室
  • 秒登github榜首的妖物-Windows Terminal

    Windows 终端是一种新型、现代化、富有特色、卓有成效的应用终端的命令行用户。它的许多特征 , 包括访问最频繁的 Windows 命令的网上社区 , 包括支...

    洛米唯熊
  • 将 Windows Terminal 作为外部工具集成到其他工具/程序/代码中

    Windows Terminal 在 Windows 上是一款 UWP 应用,然而其依然具有良好的与外部工具的集成特性,你可以在其他各种工具中配置使用 Wind...

    walterlv
  • 找回Windows Server&Windows10 ltsb 图片查看器

    搜索 cmd 找到 命令符提示行 ,右键 以管理员身份运行,输入以下代码,并回车。

    德顺
  • 云服务:Windows服务器遭遇市场缩水

    不久之前,服务器在企业中用于提供各种后勤服务,比如电子邮件、文件存储、数据库等等。Novell公司开始办公自动化—在1990年代中期划入Windows,统治着一...

    静一
  • GitHub 4.6 万星:Windows Terminal 预览版开放下载!

    微软Build大会上官宣的新款Windows Terminal,终于放出预览版供下载了!

    用户2769421
  • GitHub 4.6 万星:Windows Terminal 预览版开放下载!

    微软Build大会上官宣的新款Windows Terminal,终于放出预览版供下载了!

    小小詹同学
  • 在Macbook Air上用Boot Camp安装Windows 8

    发布了Windows 8消费者预览版,将PC、移动端操作系统合二为一。作为Win8的公开测试版本,它重视平板操作体验、内置应用商店、云服务及社交分享无处不在等等...

    张善友

扫码关注云+社区

领取腾讯云代金券