基础设施安全
数据安全
云计算安全
AI安全
工业互联网安全
物联网安全
信息技术应用创新
全部产品
全部解决方案
2019-09-09
微软在5月月度更新中曾修复一个存在于远程桌面服务中的高危远程代码执行漏洞(CVE-2019-0708),该漏洞可以被蠕虫类攻击利用。鉴于此漏洞的威胁程度较高,微软当时针对已经停止维护的Windows版本也发布了安全补丁。
绿盟科技已于5月15号发布安全威胁通告,5月 31号发布针对此漏洞的检测和防护方法,详见参考连接[2]或见下文“漏洞排查”及“漏洞防护”。
在对该漏洞的持续关注中发现,当地时间9月6日, me
但是有现成的利用工具出现后,还是降低了攻击者实施攻击的门槛,因此再次提醒未进行补丁安装的用户尽快安装升级进行防护。
参考链接:
[1]http://blog.nsfocus.net/cve-2019-0708/
[2]http://blog.nsfocus.net/nips-cve-2019-0708/
[3]https://www.zdnet.com/article/me
l Windows 7
l Windows Server 2008 R2
l Windows Server 2008
l Windows Server 2003(已停止维护)
l Windows XP(已停止维护)
l Windows 8
l Windows 10
|
安全防护产品 |
规则版本号 |
升级包下载链接 |
规则编号 |
|
IPS |
5.6.10.20340 |
【24489】 |
|
|
5.6.9.20340 |
|||
|
5.6.8.778 |
|||
|
NF |
6.0.1.778 |
产品规则升级的操作步骤详见如下链接:
IPS:https://mp.weixin./s/JsRktENQNj1TdZSU62N0Ww
NF:https://mp.weixin./s/bggqcm9VqHiPnfV1XoNuDQ
|
操作系统版本 |
补丁下载链接 |
|
Windows 7 x86 |
|
|
Windows 7 x64 |
|
|
Windows Embedded Standard 7 for x64 |
|
|
Windows Embedded Standard 7 for x86 |
|
|
Windows Server 2008 x64 |
|
|
Windows Server 2008 Itanium |
|
|
Windows Server 2008 x86 |
|
|
Windows Server 2008 R2 Itanium |
|
|
Windows Server 2008 R2 x64 |
|
|
Windows Server 2003 x86 |
|
|
Windows Server 2003 x64 |
|
|
Windows XP SP3 |
|
|
Windows XP SP2 for x64 |
|
|
Windows XP SP3 for XPe |
|
|
|
声 明
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。绿盟科技拥有对此安全公告的修改和解释权。如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。
关于绿盟科技
北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。
基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。
北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市,股票简称:绿盟科技,股票代码:300369。
© 2026 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号