KB4499175补丁是一款专门针对CVE-2019-0708漏洞的辅助升级补丁。微软公司其多个操作系统都受到了CVE-2019-0708漏洞的影响。安装该补丁,可以有效地解决这个问题。CVE-2019-0708漏洞(也称为“蓝屏”漏洞)是一种影响Windows远程桌面服务的安全漏洞。攻击者可以利用该漏洞在未经授权的情况下远程执行代码,从而导致系统遭受潜在的安全风险。安装这个补丁可以解决这个问题。
最近,微软应急响应中心近日披露了windows server 2003, windows server 2008 r2 及 windows server 2008 的操作系统版本上存在的一个高危安全风险(漏洞编号:cve-2019-0708),攻击者可利用该漏洞进行类似wannacry的蠕虫利用攻击,影响大量服务器。我们需要使用它来进行电脑的修复
kb4499175 for 64位(cve-2019-0708漏洞补丁)
目前已知受影响版本如下:
windows server 2003
windows xp
windows 7
windows server 2008 r2
windows server 2008
Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。
目前国内使用windows服务器的公司,以及网站太多,尤其阿里云服务器,腾讯云的服务器,百度云服务器,西部数码服务器,都在第一时间短信通知用户。关于RDP远程桌面漏洞的详情,
针对微软第一时间公布了CVE-2019-0708漏洞的修复补丁,我们对比补丁发现仅仅是对termdd.sys远程驱动做了修改,在驱动的strcmp里做了限制,我们跟踪上面的修改参数追踪到远程桌面的一个调用函数里,对该函数微软写死了,我们判断是这个函数可以插入恶意代码导致远程执行漏洞发生,具体怎么利用CVE-2019-0708漏洞,目前没有poc公布,估计很快会在github上出现。
CVE-2019-0708漏洞是通过检查用户的身份认证,导致可以绕过认证,不用任何的交互,直接通过rdp协议进行连接发送恶意代码执行命令到服务器中去。如果被攻击者利用,会导致服务器入侵,中病毒,像WannaCry 永恒之蓝漏洞一样大规模的感染。
当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中存在远程执行代码漏洞。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。
若要利用此漏洞,攻击者需要通过 RDP 向目标系统远程桌面服务发送经特殊设计的请求。