奇安信终端安全管理团队提供的针对“Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708”推出的检测修复工具。该工具可以快速检测系统是否存在该漏洞,并提供修复功能。
漏洞背景
2019年5月14日微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞,该漏洞影响了某些旧版本的Windows系统。此漏洞是预身份验证且无需用户交互,这就意味着这个漏洞可以通过网络蠕虫的方式被利用。利用此漏洞的任何恶意软件都可能从被感染的计算机传播到其他易受攻击的计算机,其方式与2017年WannaCry恶意软件的传播方式类似。
支持版本:
• Windows 7
• Windows Server 2008 R2
• Windows Server 2008
• Windows 2003
• Windows XP
检测修复工具下载:
http://down.b.360.cn/skylar/FixRDP_1.0.0.1001_d45085201150fbd9a24023d9998be414.zip
版本:1.0.0.1001
Md5:d45085201150fbd9a24023d9998be414
Sha1:00271539D2A7C8D2D52A3A0C09D9D75C5AC3B5E6
SHA256:d20ae3368c3e61eb8339926b38ac3cb966453560b7f4dc030eeb9f963071c804
更新日志:
2019年05月15日
更新内容:
1、支持CVE-2019-0708漏洞的检测。
2、支持CVE-2019-0708漏洞的修复。