秒下软件站:绿色、安全、高速的软件下载网站!

下载排行|最近更新|网站地图

软件
软件
当前位置:首页 > 电脑软件 > 系统增强 > CVE-2019-0708漏洞补丁(KB4499175补丁
CVE-2019-0708漏洞补丁(KB4499175补丁)电脑版 官方版

CVE-2019-0708漏洞补丁(KB4499175补丁)电脑版 官方版

下载地址
  • 软件大小:100.51 MB
  • 软件语言:简体中文
  • 更新时间:2024-11-01
  • 软件类别:系统增强
  • 运行环境:Win All
  • 授权方式:免费软件
  • 软件等级:
  • 软件介绍
  • 同类热门
  • 相关文章
为您推荐:

KB4499175补丁是一款专门针对CVE-2019-0708漏洞的辅助升级补丁。微软公司其多个操作系统都受到了CVE-2019-0708漏洞的影响。安装该补丁,可以有效地解决这个问题。CVE-2019-0708漏洞(也称为“蓝屏”漏洞)是一种影响Windows远程桌面服务的安全漏洞。攻击者可以利用该漏洞在未经授权的情况下远程执行代码,从而导致系统遭受潜在的安全风险。安装这个补丁可以解决这个问题。

CVE-2019-0708漏洞补丁(KB4499175补丁)电脑版 官方版

使用说明

  最近,微软应急响应中心近日披露了windows server 2003, windows server 2008 r2 及 windows server 2008 的操作系统版本上存在的一个高危安全风险(漏洞编号:cve-2019-0708),攻击者可利用该漏洞进行类似wannacry的蠕虫利用攻击,影响大量服务器。我们需要使用它来进行电脑的修复

  kb4499175 for 64位(cve-2019-0708漏洞补丁)

  目前已知受影响版本如下:

  windows server 2003

  windows xp

  windows 7

  windows server 2008 r2

  windows server 2008

软件说明

Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。

目前国内使用windows服务器的公司,以及网站太多,尤其阿里云服务器,腾讯云的服务器,百度云服务器,西部数码服务器,都在第一时间短信通知用户。关于RDP远程桌面漏洞的详情,

针对微软第一时间公布了CVE-2019-0708漏洞的修复补丁,我们对比补丁发现仅仅是对termdd.sys远程驱动做了修改,在驱动的strcmp里做了限制,我们跟踪上面的修改参数追踪到远程桌面的一个调用函数里,对该函数微软写死了,我们判断是这个函数可以插入恶意代码导致远程执行漏洞发生,具体怎么利用CVE-2019-0708漏洞,目前没有poc公布,估计很快会在github上出现。

CVE-2019-0708漏洞是通过检查用户的身份认证,导致可以绕过认证,不用任何的交互,直接通过rdp协议进行连接发送恶意代码执行命令到服务器中去。如果被攻击者利用,会导致服务器入侵,中病毒,像WannaCry 永恒之蓝漏洞一样大规模的感染。

漏洞描述

当未经身份验证的攻击者使用 RDP 连接到目标系统并发送经特殊设计的请求时,远程桌面服务(以前称为“终端服务”)中存在远程执行代码漏洞。此漏洞是预身份验证,无需用户交互。成功利用此漏洞的攻击者可以在目标系统上执行任意代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。

若要利用此漏洞,攻击者需要通过 RDP 向目标系统远程桌面服务发送经特殊设计的请求。

 

下载地址

有问题?

同类热门

相关文章

网站转让| 联系我们| 下载声明| 下载帮助

湘ICP备2024070160号-2