微軟發(fā)布緊急漏洞補(bǔ)?。篧in XP/7用戶盡快安裝,恐被黑客利用
近日,微軟發(fā)出漏洞警告,該漏洞影響了某些舊版本的Win系統(tǒng),比如Win XP、Win Server 2003、Win 7、Win Server 2008等。微軟罕見(jiàn)的為已經(jīng)停止支持的Windows XP提供了漏洞補(bǔ)丁,主要針對(duì)遠(yuǎn)程桌面服務(wù)的關(guān)鍵遠(yuǎn)程執(zhí)行代碼漏洞CVE-2019-0708的修復(fù)程序。 雖然微軟的安全響應(yīng)中心(MSRC)暫時(shí)沒(méi)有發(fā)現(xiàn)有利用此漏洞的惡意攻擊,但同時(shí)也表示:“遠(yuǎn)程桌面協(xié)議本身不容易受到攻擊。此漏洞是預(yù)身份驗(yàn)證,無(wú)需用戶交互。換句話說(shuō),該漏洞是“可疑的”,這意味著利用此漏洞的任何惡意軟件都可能以與2017年Wanna Cry惡意軟件遍布全球的相似方式造成大面積的惡性感染”?! ≡趩⒂昧司W(wǎng)絡(luò)級(jí)別身份驗(yàn)證(NLA)的受影響系統(tǒng)上可能可部分緩解可能利用此漏洞的“可疑”惡意軟件或高級(jí)惡意軟件的威脅,因?yàn)镹LA在觸發(fā)漏洞之前需要進(jìn)行身份驗(yàn)證。但是,如果攻擊者具有可用于成功進(jìn)行身份驗(yàn)證的有效憑據(jù),則受影響的系統(tǒng)依舊容易受到遠(yuǎn)程執(zhí)行代碼執(zhí)行(RCE)的攻擊。 所以,微軟緊急發(fā)布了安全修復(fù)補(bǔ)丁,強(qiáng)烈建議仍在運(yùn)用上文提到的系統(tǒng)的用戶安裝這些補(bǔ)丁。Win XP系列的補(bǔ)丁序列號(hào)為KB4500331,需要用戶手動(dòng)去微軟官網(wǎng)下載安裝;Win 7系列的補(bǔ)丁序列號(hào)為KB4499175,用戶可以通過(guò)Win Update檢查更新并安裝或到微軟官網(wǎng)自行下載安裝?! ‰m然暫時(shí)Win 8和10不受到影響,但微軟連已經(jīng)停止支持的Win XP提供了漏洞補(bǔ)丁,這次的漏洞看起來(lái)還是挺嚴(yán)重的。