Sửa lỗi quan trọng trong bản cập nhật dịch vụ máy tính từ xa mới nhất

Mục lục:

Video: Lý do các hoàng đế La Mã bị ám sát 2024

Video: Lý do các hoàng đế La Mã bị ám sát 2024
Anonim

Hôm nay Microsoft đã công khai một số bản sửa lỗi cho Dịch vụ Máy tính để bàn.

Chúng bao gồm hai bản sửa lỗi quan trọng nhằm vào các lỗ hổng Thực thi mã từ xa (RCE), CVE-2019-1181 và CVE-2019-1182.

Giới thiệu về CVE-2019-1181 / 1182

Cũng giống như lỗ hổng CVE-2019-0708, hai lỗ hổng này thuộc thể loại wormable của Tep. Điều này cho phép phần mềm độc hại biết cách tận dụng các lỗ hổng này để tự lan truyền mà không có bất kỳ sự tương tác nào của người dùng.

Dưới đây là danh sách tất cả các phiên bản Windows bị ảnh hưởng:

  • Windows 7 SP1
  • Máy chủ Windows 2008 R2 SP1
  • Máy chủ Windows 2012
  • Windows 8.1
  • Máy chủ Windows 2012 R2
  • Tất cả các phiên bản được hỗ trợ của Windows 10, bao gồm cả phiên bản máy chủ.

Cần lưu ý rằng Windows XP, Windows Server 2003 và Windows Server 2008 không bị ảnh hưởng, cũng không phải là Giao thức máy tính từ xa.

Vá CVE-2019-1181 / 1182

CVE-2019-1181 và CVE-2019-1182 đã được Microsoft phát hiện trong một nỗ lực thường xuyên nhằm làm cứng Dịch vụ Máy tính Từ xa.

Hơn nữa, gã khổng lồ công nghệ tuyên bố rằng không có bằng chứng cho thấy bất kỳ bên thứ ba nào có thể đã biết về lỗ hổng này. Ngoài ra, họ khuyên rằng tất cả các hệ thống dễ bị tổn thương nên cập nhật càng sớm càng tốt.

Đối với những người không bật cập nhật tự động, có thể tìm thấy các bản cập nhật trong Hướng dẫn cập nhật bảo mật của Microsoft.

Những người bạn đã bật cập nhật tự động sẽ có hệ thống của họ được cập nhật ngay lập tức.

Cần biết rằng các hệ thống có Xác thực cấp mạng (NLA) có một phần bảo vệ chống lại các mối đe dọa đó.

Các hệ thống dễ bị tổn thương sẽ bị ảnh hưởng bởi phần mềm độc hại có thể bị sâu hoặc nâng cao được bảo vệ nhờ Xác thực Cấp độ Mạng.

Điều này là do các mối đe dọa đó không thể khai thác lỗ hổng, vì Xác thực cấp độ mạng yêu cầu sự chấp thuận của người dùng trước khi lỗ hổng có thể được kích hoạt.

Lưu ý rằng người dùng vẫn dễ bị khai thác từ xa (RCE).

Đó là bởi vì bất kỳ kẻ tấn công nào có quyền truy cập vào thông tin xác thực hợp lệ cuối cùng cũng có thể vượt qua sự bảo vệ của Xác thực cấp mạng.

Sửa lỗi quan trọng trong bản cập nhật dịch vụ máy tính từ xa mới nhất