范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

首都网警关于WindowsRDP服务远程代码执行漏洞的预警通报

  IT之家8月15日消息刚刚,首都网警发布《关于Windows RDP服务远程代码执行漏洞的预警通报》,具体如下:
  关于Windows RDP服务远程代码执行漏洞的预警通报
  2019年8月14日,国家信息安全漏洞共享平台(CNVD)收录了Microsoft远程桌面服务远程代码执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行代码,存在被不法分子利用进行蠕虫攻击的可能。目前,微软公司已发布官方补丁。现将有关情况通报如下:
  一、漏洞基本情况
  MicrosoftWindows是美国微软公司发布的视窗操作系统。远程桌面连接是微软从Windows 2000 Server开始提供的组件。2019年8月13日,微软发布了安全更新补丁,其中修复了4个远程桌面服务远程代码执行漏洞,CVE编号分别为:CVE-2019-1181、CVE-2019-1182、CVE-2019-1222、CVE-2019-1226。未经身份验证的攻击者利用该漏洞,向目标服务端口发送恶意构造请求,可以在目标系统上执行任意代码。该漏洞的利用无需进行用户交互操作,存在被不法分子利用进行蠕虫攻击的可能。CNVD对该漏洞的综合评级为"高危"。
  二、影响范围
  漏洞影响范围几乎包括所有目前受支持的Windows系统。
  Windows 10for 32-bit Systems
  Windows 10for x64-based Systems
  Windows 10Version 1607 for 32-bit Systems
  Windows 10Version 1607 for x64-based Systems
  Windows 10Version 1703 for 32-bit Systems
  Windows 10Version 1703 for x64-based Systems
  Windows 10Version 1709 for 32-bit Systems
  Windows 10Version 1709 for 64-based Systems
  Windows 10Version 1709 for ARM64-based Systems
  Windows 10Version 1803 for 32-bit Systems
  Windows 10Version 1803 for ARM64-based Systems
  Windows 10Version 1803 for x64-based Systems
  Windows 10Version 1809 for 32-bit Systems
  Windows 10Version 1809 for ARM64-based Systems
  Windows 10Version 1809 for x64-based Systems
  Windows 10Version 1903 for 32-bit Systems
  Windows 10Version 1903 for ARM64-based Systems
  Windows 10Version 1903 for x64-based Systems
  Windows 7for 32-bit Systems Service Pack 1
  Windows 7for x64-based Systems Service Pack 1
  Windows 8.1for 32-bit systems
  Windows 8.1for x64-based systems
  Windows RT8.1
  WindowsServer 2008 R2 for Itanium-Based Systems Service Pack 1
  WindowsServer 2008 R2 for x64-based Systems Service Pack 1
  WindowsServer 2008 R2 for x64-based Systems Service Pack 1 (Server Core installation)
  WindowsServer 2012
  WindowsServer 2012 (Server Core installation)
  WindowsServer 2012 R2
  WindowsServer 2012 R2 (Server Core installation)
  WindowsServer 2016
  WindowsServer 2016 (Server Core installation)
  WindowsServer 2019
  WindowsServer 2019 (Server Core installation)
  WindowsServer, version 1803 (Server Core Installation)
  Windows Server,version 1903 (Server Core installation)
  注意:对于使用Windows 7 Service Pack 1或者Windows Server 2008 R2 Service Pack 1的用户,只有安装了RDP 8.0或RDP 8.1,这些操作系统才会受到此漏洞的影响。
  三、安全提示
  针对该情况,请大家做好以下两方面的防范工作:
  一是立即安装微软官方的系统补丁修复此漏洞。
  二是立即采取有效防护措施。可以采取关闭计算机的防火墙上的TCP端口3389端口,或在受支持的Windows 7、Windows Server 2008和Windows Server 2008R2版本的系统上启用网络身份验证(NLA)。

蜘蛛侠英雄远征预告播放量创新高,24小时1。3亿次观看IT之家1月19日消息蜘蛛侠英雄远征首支预告片已经在近期公布了,这款备受期待的预告播放量也十分惊人,打破了索尼的记录,根据统计,这支预告片24小时播放量已经超过1。3亿次。在蜘蛛侠ofo押金难退?网友爆料假装外国人写信押金秒退IT之家12月14日消息近期很多ofo用户遇到了押金难退的问题,虽说ofo承诺15个工作日到账,但不少网友反映ofo并未兑现承诺。今天有网友爆料为了退ofo押金,竟然想出了假装外国网友微博冒充刘强东案女主角发假信息,被关闭账号IT之家4月24日消息近日,刘强东事件持续发酵。昨日微博管理员发文称,有微博账号冒充刘强东事件当事人liujingyao,发布微博内容,同时又与其他23个账号分工合作,在自己微博中B站2233卡免流App上新猫耳FM(M站),来自二次元的声音感谢IT之家网友二营长沈泉的线索投递!IT之家1月11日消息B站2233卡今天宣布了新的App免流,这次是声音内容分享平台猫耳FM(俗称M站)入列。据介绍,猫耳FM站内拥有广播剧有小电视渣画质bilibili动画旧版本和概念版App现在只能选择清晰与流畅画质感谢IT之家网友surfaceX的线索投递!IT之家1月10日消息近几日,据IT之家网友反馈,bilibili动画的旧版本和概念版App现在只能选择清晰和流畅画质,旧版本是指自20B站年度报告来了2018年,你最爱的UP主和视频还记得吗IT之家1月3日消息按照惯例,许多公司都会发布上一年的年终总结,为用户呈现过去一年使用服务的点滴经历。今日,B站(哔哩哔哩)的年度报告也正式出炉(点此前往查看)。这份年度报告总结了江宁公安辟谣网传10万酬金寻小孩启事是假的IT之家2月11日消息昨日晚间,微信朋友圈及微博突然刮起了一阵寻人风,如下图所示。寻人启事显示,昨天上午一个三岁多小女孩在锦绣花园小区附近被人拐走了,小女孩能说出她爸爸的手机号码从IT之家读者分享一键关闭腾讯QQ福袋通知感谢IT之家网友Mos的线索投递!IT之家1月30日消息上周,腾讯QQ公布了春节福袋活动,该活动将从小年夜(1月28日)持续到大年初三(2月7日)。期间,用户打开手机QQ,即可进入谷歌解释周日网络中断原因服务器配置变更导致IT之家6月4日消息昨日,谷歌云出现宕机问题,影响了谷歌内部和外部的多项服务,导致美国东部地区网络拥堵,涉及谷歌云谷歌智能应用套件GSuite和YouTube等多项服务,对大量用户美国男子遭遇车祸,靠苹果Siri帮助获救IT之家1月12日消息据美国媒体ABCChicago今日报道,内华达州一名在沙漠遭受了车祸的男子表示,苹果的Siri在他的吉普车被撞毁后救了他一命。图自苹果这名男子名叫NateFe网民传深圳献血不检测输血得艾滋谣言,被行拘7日IT之家10月10日消息近日,有网友发微博称深圳献血不检测输血得艾滋引起网友官方关注,针对此事,深圳网警作出回应,并辟谣。深圳网警表示,10月4日深圳网警接网民举报,网民紫ZIYI
三星承认出错,已从会员应用中删除iPhone刘海屏手机横幅广告IT之家6月10日消息,据SamMobile报道,三星近日在三星会员(SamsungMembers)应用上发布了一个宣传横幅,旨在宣传OneUIGalaxy主题,却使用了通用的iP西数回应近期传闻继续加大闪迪品牌在中国市场的运营及投入IT之家11月30日消息11月26日,TechPowerUpGuru3D等外媒报道,闪迪品牌与西数进行整合。之后西数澄清,称这只是日本实体公司名称的改变,不会停用闪迪品牌。今天,西Netflix生化危机剧集公布新剧照,7月14日上线IT之家6月5日消息,据Collider消息,Netflix现已发布了生化危机剧集的多张剧照,该剧将在7月14上线。据报道,该剧的故事发生在生化危机村庄时期。IT之家曾报道,Net阿联酋AI部长联合国应将元宇宙中的谋杀等严重犯罪定为非法行为感谢IT之家网友OCFormula的线索投递!IT之家5月29日消息,阿拉伯联合酋长国的人工智能国务部长表示,应该制定新的法律,以防止人们在元宇宙中犯下谋杀等罪行。元宇宙指的是一个出售假冒华为耳机,华为起诉网店擅用其商标获赔100万IT之家5月30日消息,信息显示,近日,浙江省杭州市余杭区人民法院公布一起侵权华为商标及不正当竞争纠纷的案件。华为技术有限公司经消费者投诉,发现被告深圳市金运视讯设备有限公司在其网B站上线高考模拟器,重做当年高考题IT之家6月7日消息,今天是2022年全国高考的第一天,语文与数学两大科目已经考完。现在,B站也为高考过来人上线了高考模拟器,重做当年高考题。B站高考模拟器链接点此前往B站高考模拟揭秘美国第一社交巨头Meta二把手小扎给他定了两大工作方向北京时间6月2日消息,资深人士哈维尔奥利万(JavierOlivan)将接任Meta的首席运营官,国外媒体人士称这15年来,在他的推动下,这家社交媒体公司的发展实现了爆炸性的增长,京东物流618期间超200个城市可实现最快分钟级收货IT之家5月23日消息,今晚8点,2022年京东618正式开启。京东物流表示,今年京东618期间,京东物流将持续做好预售前置,全国将有数百万量级SKU的商品被前置在距离消费者最近的三星商城S21优惠券大乌龙后续用户已收到4000元打款感谢IT之家网友darKuro無心的线索投递!IT之家6月27日消息618大促期间,三星网上商城闹了个大乌龙,三星官方放出了一批S21满200减4000的优惠券,不少网友以799元英国对谷歌广告业务展开第二项反垄断调查北京时间5月26日晚间消息,据报道,英国反垄断监管机构竞争与市场管理局(CMA)今日对谷歌的广告业务展开了第二项反垄断调查,称谷歌可能扭曲了竞争,非法偏袒自家服务。今年早些时候,C俄罗斯公司VK推出RuStore应用商店,以替代谷歌PlayStoreIT之家5月26日消息,据路透社报道,俄罗斯互联网集团VK周三推出了一个自制的应用商店,以替代谷歌PlayStore。IT之家了解到,VK公司通常被称为俄罗斯的Facebook,该