Windows 10累积更新补丁发布:修复了远程桌面组件的高危漏洞

发布时间:2019-08-15 09:33 编辑:wenxiang 来源:系统族
在2019年8月的补丁星期二活动日中,面向Windows 10发布累积更新的同时微软还修复了存在于Remote Desktop Services组件中的两个漏洞,微软认为这些漏洞是“wormable”。和两年前的WannaCry攻击类似,无需用户进行任何输入的情况下在网络的电脑之间传播恶意软件,因此这些补丁是非常重要的。




 

CVE-2019-1181和CVE-2019-1182利用了和今年5月发布的Bluekeep相同漏洞,推荐用户尽快修复。Windows 7 SP1,Windows Server 2008 R2 SP1,Windows Server 2012,Windows 8.1,Windows Server 2012 R2和所有版本的Windows 10(包括服务器变体)都受到漏洞的影响。只有较旧版本的Windows(如Windows XP,Windows Server 2003和Windows Server 2008)才不受该漏洞影响。
 

虽然它们使远程桌面服务(RDS)易受攻击,但它们不会影响远程桌面协议(RDP)本身。为了缓解这两个漏洞,微软建议那些启用了网络级别身份验证(NLA)的人可以对漏洞进行部分防御:


在启用了网络级别身份验证(NLA)的受影响系统上进行了部分缓解。在安装该补丁之后可以缓解该漏洞引发的“wormable”恶意程序或者高级恶意程序威胁,因为NLA在触发漏洞之前需要进行身份验证。如果攻击者拥有可用于成功进行身份验证的有效凭据,受影响的系统仍然容易受到远程执行代码执行(RCE)的攻击。


微软建议公司立即安装修复补丁,可以从此处的Microsoft安全更新指南下载。微软指出,这些漏洞是公司内部工程师发现的,是企图加强RDS安全性的一部分。微软还指出,它还没有任何证据表明这些漏洞已经被任何恶意行为者利用。


新游上线
相关专题 更多+
  • 虫虫助手版本下载安装大全,虫虫助手安卓修改版合集
  • 有什么漫画登录就送vip30天的软件推荐
  • 免费看强人物漫软件合集
虫虫助手版本下载安装大全,虫虫助手安卓修改版合集
虫虫助手版本下载安装大全,虫虫助手安卓修改版合集

虫虫助手安卓修改版2022最新版是一款专门为游戏玩家设计的游戏盒子,在虫虫助手安卓版下载安装中有着非常多的游戏,包含了修改版、bt版、免费网游等等海量游戏,可以满足玩家的游戏需求。另外在虫虫助手修改版中海油非常多的礼包福利,代金券可以领取,让玩家们玩游戏更加便捷,小编为大家整理虫虫助手版本大全,喜欢的小伙伴赶快来下载吧!

有什么漫画登录就送vip30天的软件推荐
有什么漫画登录就送vip30天的软件推荐

最近很多小伙伴都在咨询小编有什么漫画登录就送vip30天的软件推荐?这些漫画应用软件是应用尽有的,里面每天都会随时更新各种各样的漫画app给大家,这款软件可以让用户看到各种精彩热门的动漫,并且还支持手机离线缓存,让用户随时都能够看到喜欢的动漫,大家一起来看看小编带来的有什么漫画登录就送vip30天的软件大全。

免费看强人物漫软件合集
免费看强人物漫软件合集

免费看强人物漫软件合集是小编精心准备的合集了,在合集里头拥有各种著名顶尖的强人物漫画,包括由知名出版商和作家创作的作品,随时随地畅享这些令人兴奋和激动人心的漫画故事,软件还为用户提供了与其他漫迷互动交流的社区功能。您可以参与讨论、分享您的喜爱的漫画设定和情节,以及与其他漫迷交流经验和见解,感兴趣的小伙伴快来跟小编一起看看免费看强人物漫软件大全吧。

猜你喜欢