9月7日,火绒接到用户反馈,咨询多家安全友商相继发布的漏洞预警一事。经火绒工程师确认,该漏洞(CVE-2019-0708)早在5月14日就已经被微软披露过,火绒也在第一时间发布了相关漏洞预警,并向火绒用户推送该漏洞补丁。此次多家厂商预警是因为该漏洞的攻击模块被公开发布在渗透测试框架平台Metasploit,可能放大漏洞被利用的潜在风险。

事实上,该漏洞只影响WinXP、Win7等旧版本系统,而此次发布的攻击模块也暂时只包含Win7 SP1 64位系统和Win Server 2008r2 64位系统。广大用户无需恐慌,只需正常安装补丁即可不受漏洞影响影响。火绒也会时刻关注该漏洞相关信息。

受漏洞攻击模块影响系统

一、 危害陈述

该漏洞(CVE-2019-0708)来自于微软的远程桌面服务,攻击者无需通过Windows账号密码即可进入系统,执行任意病毒代码,并且可以横向传播,感染其它电脑。属于高危级别漏洞,危害堪比“永恒之蓝”漏洞。此次metasploit-framework在github中放出的相关远程攻击模块,降低了黑客使用该漏洞进行攻击的攻击成本,提高了蠕虫病毒使用该漏洞进行传播的可能性。

二、影响版本

受影响操作系统版本如下图:

三、修复及防御策略

1、下载微软官方提供的补丁

Windows7或Windows Server 2008系统:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

Windows XP或Windows Server 2003系统:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

2、使用火绒“漏洞修复”功能

火绒个人用户、企业用户均可以通过“漏洞修复”功能修复此漏洞。

不同版本对应补丁号

3、开启网络级别身份验证(NLA)

对于受影响的Windows 7和Windows Server 2008 R2系统用户,可以尝试开启网络级别身份验证(NLA),从而阻止部分病毒或者恶意软件在未进行身份验证的情况下对终端发起攻击。但是,如果病毒或恶意软件已经获取到了有效的登录凭证,则依然存在被该漏洞攻击的潜在风险。

打开“控制面板”-“系统和安全”-系统,点击“远程设置”,勾选“仅允许使用网络级别身份验证的远程桌面的远程计算机连接”。

4、禁用远程桌面服务端口(3389)

如企业用户有需求,可使用"火绒企业版"的"远程桌面"功能,替代系统远程桌面功能,进行正常办公。

补充资料:

微软发布高危漏洞补丁 火绒“漏洞修复”模块已完成升级

win7家庭版远程桌面补丁_无需惊慌!微软漏洞数月后再被“预警”打补丁即可防御...相关推荐

  1. win7家庭版远程桌面补丁_无需惊慌!微软漏洞数月后再被“预警” 打补丁即可防御...

    9月7日,火绒接到用户反馈,咨询多家安全友商相继发布的漏洞预警一事.经火绒工程师确认,该漏洞(CVE-2019-0708)早在5月14日就已经被微软披露过,火绒也在第一时间发布了相关漏洞预警,并向火绒 ...

  2. 微软账号被暂时停用咋办_无需惊慌!微软漏洞数月后再被“预警” 打补丁即可防御...

    9月7日,火绒接到用户反馈,咨询多家安全友商相继发布的漏洞预警一事.经火绒工程师确认,该漏洞(CVE-2019-0708)早在5月14日就已经被微软披露过,火绒也在第一时间发布了相关漏洞预警,并向火绒 ...

  3. 设置防火墙允许开启远程桌面服务器,win7系统设置远程桌面提示防火墙服务没有运行如何解决...

    大家都知道win7系统中自带有远程桌面功能,可以方便用户们远程控制其他计算机,然而有不少雨林木风win7旗舰版系统用户却发现在设置远程桌面的时候,提示防火墙服务没有运行,遇到这样的问题该怎么办呢,本文 ...

  4. win7通过远程桌面连接win10失败解决方法

    win7通过远程桌面连接win10失败解决方法 1,排查win10是否已经开启了远程桌面访问权限 发现win10的远程桌面许可已经开启 2.排查防火墙 发现防火墙都已经关闭 3.查看"Win ...

  5. win10家庭版远程桌面控制解决

    win10家庭版远程桌面控制解决 介绍 安装以及使用 介绍 发现了一个很nice的解决win10家庭版远程桌面控制的工具(总算不用把实验室电脑数据先拷贝一份在走了!!!),win10家庭版没有远程桌面 ...

  6. Win7开启远程桌面——图文详解

    Win7开启远程桌面 作为开发人员,你不可能每天24小时待在公司里,但你有可能要24小时随时待命,解决线上bug,这时远程控制就比较有用!通过windows系统提供的"远程桌面"服 ...

  7. 计算机远程桌面相关服务,win7打开远程桌面服务,win7计算机无法远程访问

    XP系统在退出江湖后,windows7引领了全新的电脑系统时代,虽然也有不少人抱怨win7没有XP好用,没有XP用的习惯,但是我们不能否认的是win7系统更高级.更人性化.运行起来更加流畅,而人们的习 ...

  8. win7远程桌面怎么关闭计算机,win7系统远程桌面功能关闭掉的操作方法

    今天和大家分享一下关于对win7系统远程桌面功能关闭掉设置的方法,在使用win7系统的过程中经常不知道如何去对win7系统远程桌面功能关闭掉进行设置,有什么好的办法去设置win7系统远程桌面功能关闭掉 ...

  9. [Windows10]启用Win10家庭版远程桌面和设置多用户同时登陆步骤详解

    [Windows10]启用Windows10家庭版远程桌面步骤和设置多用户同时登陆详解 本文是基于本人实际开启Win10家庭版的远程桌面的过程编写,启用过程中遇到很多的问题,查询了诸多的资料,对此进行 ...

最新文章

  1. python使用for循环打印99乘法表-Python中的九九乘法表(for循环)
  2. 如何在 Windows Server 2003 中创建漫游用户配置文件
  3. 远方 vs How did I fall in love with you
  4. Visual Studio 2017 离线安装方式
  5. Nginx----基础
  6. java数据类型转换和数组总结
  7. 8个日志级别(OFF、FATAL、ERROR、WARN、INFO、DEBUG、TRACE、 ALL)
  8. Duilib中Webbrowser事件完善使其支持判断页面加载完毕
  9. java比python快多少倍_java为什么比python快
  10. 数据中心与云计算关系
  11. python爬取王者皮肤_Python爬虫入门(1):手把手教你获取王者荣耀全皮肤高清壁纸...
  12. IIS 访问页面出现500 – 内部服务器错误的解决方案
  13. 阿里数据服务产品开发及大数据体系(实录/PPT干货)
  14. java后端微信小程序登录与注册
  15. 做直播能有多赚钱,Python告诉你
  16. JavaScript 实现雪花效果
  17. 解决jenkins发版报错:JAR will be empty - no content was marked for inclusion
  18. 计算机的基础配置,教你认知电脑基本配置
  19. OWL操盘主图可视化解读
  20. 蓝队应急响应之Linux篇

热门文章

  1. mysql mtop_mysqlmtop2.2运行出错
  2. 文本分类的一种对抗训练方法
  3. jmeter连数据库
  4. Lnmp环境安装禅道项目管理软件
  5. Python 实现微信小程序的用户登录
  6. 深入解析hostname
  7. DDD领域模型自动生成?
  8. iOS开发-自动隐藏键盘及状态栏
  9. 在Visual Studio中利用NTVS创建Pomelo项目
  10. [翻译]API Guides - Bound Services