CVE-2019-0708 漏洞利用方法POC以及补丁下载地址

Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的。这个漏洞是今年来说危害严重性最大的漏洞,跟之前的勒索,永恒之蓝病毒差不多。

CVE-2019-0708 漏洞利用方法POC以及补丁下载地址

针对微软第一时间公布了CVE-2019-0708漏洞的修复补丁,我们对比补丁发现仅仅是对termdd.sys远程驱动做了修改,在驱动的strcmp里做了限制,我们跟踪上面的修改参数追踪到远程桌面的一个调用函数里,对该函数微软写死了,我们判断是这个函数可以插入恶意代码导致远程执行漏洞发生,具体怎么利用CVE-2019-0708漏洞,目前没有poc公布,估计很快会在github上出现。

CVE-2019-0708漏洞是通过检查用户的身份认证,导致可以绕过认证,不用任何的交互,直接通过rdp协议进行连接发送恶意代码执行命令到服务器中去。如果被攻击者利用,会导致服务器入侵,中病毒,像WannaCry 永恒之蓝漏洞一样大规模的感染。

CVE-2019-0708 漏洞利用方法POC以及补丁下载地址

CVE-2019-0708漏洞修复补丁以及安全建议

有些windows2008系统打不了补丁的一般是数据中心版本,可以设置一下服务器,计算机右键属性-远程设置-仅允许运行使用网络基本身份验证的远程桌面的计算机连接(更安全)(N),在这行点勾,然后确认即可,可以临时的防止漏洞的攻击。

如果对补丁不知道该如何修复的,可以启用阿里云的端口安全策略,禁止掉3389远程端口,只允许自己的IP通信即可。

1.Windows Server 2008 漏洞补丁系列下载地址

Windows Server 2008 32位系统:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x86_832cf179b302b861c83f2a92acc5e2a152405377.msu

Windows Server 2008 x64位系统:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x64_9236b098f7cea864f7638e7d4b77aa8f81f70fd6.msu

Windows Server 2008 R2 Itanium系统:

http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-ia64_fabc8e54caa0d31a5abe8a0b347ab4a77aa98c36.msu

Windows Server 2008 R2 x64系统:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Server 2008 Itanium:

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499180-ia64_805e448d48ab8b1401377ab9845f39e1cae836d4.msu

2.Windows Server 2003 漏洞补丁系列下载地址

Windows Server 2003 32位系统:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe

Windows Server 2003 64位系统:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-chs_f2f949a9a764ff93ea13095a0aca1fc507320d3c.exe

3. Windows XP 漏洞补丁系列下载地址

Windows XP SP3 32位系统:

http://download.windowsupdate.com/c/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-custom-chs_718543e86e06b08b568826ac13c05f967392238c.exe

Windows XP SP2 64位系统:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-enu_e2fd240c402134839cfa22227b11a5ec80ddafcf.exe

Windows XP SP3 for XPe:

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-embedded-custom-chs_96da48aaa9d9bcfe6cd820f239db2fe96500bfae.exe

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/916904.html

(0)
上一篇 2025年1月4日 14:18:17
下一篇 2025年1月4日 14:18:39

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 指掌易完成2亿元B轮融资 提供移动业务安全服务

    A5创业网(公众号:iadmin5)10月15日报道,国内移动业务安全厂商指掌易科技宣布完成2亿元B轮融资,由高成资本领投,长安私人资本和苹果资本跟投,指数资本担任独家财务顾问。资金将主要用于产品研发与市场拓展等。 指掌易成立于2013年底…

    投资融资 2025年1月4日
    100
  • 专访云锁李科:专注于为站长保驾护航 锁住服务器安全

    大家好,欢迎来到A5访谈室!本期我们请到的嘉宾是椒图科技云锁项目创始人李科。北京椒图科技有限公司是国内最早研究操作系统安全的企业之一,专业从事信息安全技术的高科技企业,集研究、开发、生产、经营为一体。作为国内信息安全领域可提供全面解决方案的…

    创业故事 2025年1月4日
    100
  • 移动支付避免过度依赖短信验证码 存在安全隐患

    A5创业网(公众号:iadmin5)3月6日报道:全国人大代表、致公党中央委员、致公党上海市委专职副主委邵志清建议,提升移动支付的安全性,避免过度依赖短信验证码等核验手段。 邵志清表示,近年来移动支付为公众带来便利性的同时,也带来一定的风险…

    2025年1月4日
    100
  • 人机共智!深信服发布安全托管服务MSS

    在2018深信服创新技术论坛上,深信服发布安全托管服务MSS。区别于传统人工安全服务以人为核心,服务水平参差不齐,深信服安全托管服务整合了专家的安全经验和机器学习进化以及永不休息的优势,通过安全运营平台的7*24小时监测,帮助用户持续评估风…

    2025年1月4日
    100
  • OLM SmartAM 3.2版本正式发布 | 自动化运维解决方案

    东方龙马(OLM)自主研发的OLM SmartAM 3.2版本正式上线。后台界面全面升级,视觉效果在3.1版本的基础上大幅度提升,同时,在数据库巡检模块中增加了诊断结果建议反馈,让用户在遇到问题的第一时间可以得知问题所在,得知解决方案,快速…

    2025年1月4日 服务器
    100
  • 高防服务器哪家好?亿速云高防服务器免费送30G防御

    近日,亿速云宣布旗下的香港高防云服务器价格全线下调,最高降幅达到50%,新用户最低1299元就可以享受4核4G高性能处理器, SSD硬盘,以及5M CN2高速带宽,默认30G防御起,还可以领到140元的新手红包。 DDoS攻击俗称洪水攻击,…

    2025年1月4日
    100
  • 数据备份:服务器迁移前最重要的一环

    服务器迁移是一项系统的、复杂的“大工程”,在开工之前,你就算忘了全世界,也一定要记得备份、备份、备份。因为许多事情看起来简单,但是实现的时候总会有一些不如意的地方,下面这则报道就是个很典型的例子。 据媒体报道,知名的社交网络平台MySpac…

    服务器 2025年1月4日
    100
  • 怎么查看服务器是否被入侵 从哪些方面入手?

    目前越来越多的服务器被入侵,以及攻击事件频频的发生,像数据被窃取,数据库被篡改,用户数据被脱裤,网站被强制跳转到恶意网站上,网站在百度的快照被劫持,等等的攻击症状层出不穷,当我们的服务器被攻击,被黑的时候我们第一时间该怎么去处理解决呢? 如…

    2025年1月4日 服务器
    100
  • 一次“惊心动魄”的服务器接管实战

    作为医院信息中心的运维人员,做的最多的工作就是日常巡检、故障恢复。只要办公室的电话铃一响,“战斗”就打响了。 只是,这次响的不是电话铃… 平地惊雷,机房传来“爆炸声” 8月20日8点50分,完成例行检查的我正在办公室里查看软件的…

    2025年1月4日
    100
  • 海外高防服务器的优势有哪些

    高防服务器的出现,是服务器安全和防御领域的又一壁垒,虽然中国也是有高防服务器的存在,但是和一些海外的服务器来说的话就不是很完善,面对突发问题的解决速度也是比较慢的,所以更多人会去选择它,下面我就来分析下为什么会这么多的人选择租用海外高防服务…

    服务器 2025年1月4日
    100

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信