不亞於WannaCry:微軟面向Windows XP發布緊急修復補丁
如果你依然在使用聯網的Windows XP或者Windows Server 2003系統,同時也包括Windows 7、Windows Server 2008以及2008 R2系統,那麼應該立即安裝微軟剛剛推出的緊急修復補丁。為了修復不亞於Wannacry的RDP服務漏洞,微軟於今天面向包括XP在內的上述系統發布了緊急修復補丁,要求用戶盡快完成安裝。
根據編號為CVE-2019-0708的安全公告,黑客可以通過Remote Desktop Service(遠程桌面服務)向目標設備發送特製的請求,可以在不需要用戶干預的情況下遠程執行任意代碼,最終可能會像野火一樣蔓延至整個系統,從而讓整個系統癱瘓。
微軟表示這個問題並非出在RDP協議上,而是服務本身。在Microsoft Security Response Center (MSRC)博客中寫道:“The Remote Desktop Protocol (RDP) 協議本身並不存在漏洞。這個漏洞是預身份認證且不需要用戶交互。換言之這個漏洞是’可疑的’,意味著未來任何利用這個漏洞的惡意程序都可以像2017年WannaCry這樣在全球範圍內傳播,大面積感染設備。”
所幸的是,Windows 8.1和Windows 10系統並沒有受到這個漏洞影響。下載地址:
Links to downloads for Windows 7, Windows 2008 R2, and Windows 2008