如果你依然在使用聯(lián)網(wǎng)的Windows XP或者Windows Server 2003系統(tǒng),同時也包括Windows 7、Windows Server 2008以及2008 R2系統(tǒng),那么應該立即安裝微軟剛剛推出的緊急修復補丁。為了修復不亞于Wannacry的RDP服務漏洞,微軟于今天面向包括XP在內的上述系統(tǒng)發(fā)布了緊急修復補丁,要求用戶盡快完成安裝。

圖片發(fā)自簡書App
根據(jù)編號為CVE-2019-0708的安全公告,黑客可以通過Remote Desktop Service(遠程桌面服務)向目標設備發(fā)送特制的請求,可以在不需要用戶干預的情況下遠程執(zhí)行任意代碼,最終可能會像野火一樣蔓延至整個系統(tǒng),從而讓整個系統(tǒng)癱瘓。
微軟表示這個問題并非出在RDP協(xié)議上,而是服務本身。在Microsoft Security Response Center (MSRC)博客中寫道:“The Remote Desktop Protocol (RDP) 協(xié)議本身并不存在漏洞。這個漏洞是預身份認證且不需要用戶交互。換言之這個漏洞是‘可疑的’,意味著未來任何利用這個漏洞的惡意程序都可以像2017年WannaCry這樣在全球范圍內傳播,大面積感染設備?!?/p>
所幸的是,Windows 8.1和Windows 10系統(tǒng)并沒有受到這個漏洞影響。下載地址:
Links to downloads for Windows 7, Windows 2008 R2, and Windows 2008