校内各Windows用户:
5月15日,微软发布了针对远程桌面服务(以前称为终端服务)的关键远程执行代码漏洞CVE-2019-0708的修复程序,该漏洞影响某些旧版本的Windows。此漏洞是预身份验证,无需用户交互。当未经身份验证的攻击者使用RDP(常见端口3389)连接到目标系统并发送特制请求时,可以在目标系统上执行任意命令,甚至传播恶意蠕虫,感染内网其他机器。类似于2017年爆发的WannaCry等恶意勒索软件病毒。漏洞危害巨大,受影响的系统请尽快修补
一、影响的操作系统:Windows 7
Windows Server 2008 R2
Windows Server 2008
Windows 2003 Windows XP
注:运行Windows 8和Windows 10的客户不受此漏洞的影响。
二、修复建议:
受影响的系统请安装相应的漏洞补丁。补丁下载链接(校内):
1.Windows XP SP3安全更新程序(KB4500331) http://dl.ms.sdut.edu.cn/windows-xp.rar
2.windows 7(含32位和64位) http://dl.ms.sdut.edu.cn/windows-7.rar
3.windows 2003(含32位和64位) http://dl.ms.sdut.edu.cn/windows-2003.rar
4.windows 2008(含32位和64位) http://dl.ms.sdut.edu.cn/windows-2008.rar
三、相关链接:https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
网络信息中心
2019年5月15日