Windows 10远程桌面服务出现蠕虫漏洞 微软已修复用户需立即更新

发表于:2019-8-19 09:24

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:今日头条    来源:蓝点网

  近期微软远程桌面服务连续出现多个重大安全漏洞,使用远程桌面服务的用户应该立即安装最新的累积更新。
  尤其是那些使用Windows Server服务器的用户更应该关注 , 毕竟服务器可能都是通过远程桌面服务连接的。
  这次出现的漏洞属于蠕虫类型的安全漏洞可以在没有交互的情况下进行感染,因此这种漏洞相对也更加危险。
  
  远程桌面服务没法愉快的使用:
  对于某些专业用户来说远程桌面服务应该是经常使用的软件,而普通用户使用远程桌面服务概率可能比较低。
  远程桌面服务可以用来连接远程设备或者虚拟机进行各种操作,对于使用服务器的用户来说使用频率非常高。
  因此上述服务出现漏洞后受影响最大的就是服务器用户,使用频率高且服务器如果遭到蠕虫感染后果更严重。
  也正是如此使用Windows Server服务器的用户更应该关注 , 及时安装微软推出的安全补丁即可修复该漏洞。
  蠕虫型漏洞无需用户交互:
  多数恶意软件进行攻击的时候可能需要依靠各种方式诱导用户点击操作,还可能会触发权限控制模块的提醒。
  但这次的远程桌面服务漏洞属于蠕虫型漏洞,攻击者制作特定蠕虫可在无需用户交互的情况下批量传播感染。
  所谓无需用户交互就是不需要用户进行任何操作,所有攻击都是自动化的甚至用户不会觉察到任何异常情况。
  对于企业级用户来说如果设备没有安装补丁修复漏洞,则蠕虫进入内网后可以向所有设备进行传播自动感染。
  Windows 7以上版本均受影响:
  据微软官方公告这次漏洞影响Windows 7 SP1及以上版本,包括Windows 8.1 和Windows 10 也受到影响。
  同时上述版本的服务器版本例如Windows Server 2008R2版、Server 2016、Server 2019等同样受到影响。
  特别早期的版本例如 Windows XP、Windows 7、Windows Server 2003/2008 倒是不受这次漏洞的影响。
  但是这些早期版本早已结束支持因此即便没有这个漏洞的影响,也有无数其他漏洞所以用户也不该继续使用。
  建议所有用户立即在系统更新里查找和安装最新的安全更新修复漏洞,切莫等到遭到蠕虫感染后才知道修复。

     上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号