2019年5月14日,微軟官方在例行補丁日發(fā)布編號為CVE-2019-0708的漏洞公告,攻擊者利用該漏洞可能可以直接獲取Windows服務(wù)器權(quán)限,對目標系統(tǒng)執(zhí)行任意代碼。中新網(wǎng)安將對該漏洞進行持續(xù)關(guān)注,并第一時間為您更新相關(guān)漏洞信息。
【漏洞編號】CVE-2019-0708 【漏洞名稱】Windows RDP遠程代碼執(zhí)行高危漏洞 【漏洞評級】嚴重 【影響版本】 【威脅描述】 該漏洞影響了某些舊版本的Windows系統(tǒng)。此漏洞是身份驗證,無需用戶交互。遠程桌面服務(wù)(以前稱為終端服務(wù))中存在遠程執(zhí)行代碼漏洞,當未經(jīng)身份驗證的攻擊者使用RDP(常見端口3389)連接到目標系統(tǒng)并發(fā)送特制請求時。利用此漏洞的攻擊者可以在目標系統(tǒng)上執(zhí)行任意代碼;可以安裝程序; 查看、更改、刪除數(shù)據(jù)或創(chuàng)建具有完全控制權(quán)限的新帳戶。要利用此漏洞,攻擊者需要通過RDP向目標系統(tǒng)遠程桌面服務(wù)發(fā)送特制請求。 【POC驗證】 2019年5月31日檢測到github上有人發(fā)布了可導(dǎo)致遠程拒絕服務(wù)的POC代碼 (https://github.com/n1xbyte/CVE-2019-0708) 針對windows 7 x64的經(jīng)驗證POC代碼真實有效。 1. 打開 控制面板->系統(tǒng)->遠程>去掉‘啟用遠程這臺計算機上的遠程桌面’的對勾 ->應(yīng)用->確定 2.打開 控制面板->windows防火墻->常規(guī)->啟用->服務(wù)->去掉遠程桌面對勾->確定 1. 打開 控制面板->系統(tǒng)和安全->允許遠程訪問->不允許連接到這臺計算機->應(yīng)用->確定。 2.打開 控制面板->系統(tǒng)和安全->安全工具->服務(wù)->禁用->停止->應(yīng)用->確定。 |