Cảnh báo về lỗ hổng bảo mật nghiêm trọng trên các phiên bản Windows Server

Thứ ba - 21/05/2019 06:08
Kính gửi Quý khách hàng. Cảm ơn Quý khách đã đồng hành cùng Tốc Độ Việt trong suốt thời gian qua.
Cảnh báo về lỗ hổng bảo mật nghiêm trọng trên các phiên bản Windows Server
Ngày 14/5, Microsoft đã thực hiện cảnh báo về lỗ hổng bảo mật nghiêm trọng trên các phiên bản Windows server (CVE-2019-0708 - Remote Desktop Services Remote Code Execution Vulnerability), cụ thể:

1. Thông tin lỗ hổng CVE-2019-0708:
- Lỗ hổng tồn tại trong Remote Desktop Services - trước đây gọi là Terminal Services.
- Kẻ tấn công không cần xác thực kết nối tới máy chủ bằng RDP mà gửi các yêu cầu đặc biệt. Lỗ hổng này không tương tác với người dùng, không cần biết user / mật khẩu remote.
- Sau khi khai thác thành công, kẻ tấn công có thể thực thi các hành động tùy ý trên hệ thống đích, sau đó có thể cài đặt chương trình: xem, thay đổi hoặc xóa dữ liệu hoặc tạo tài khoản mới với quyền người dùng đầy đủ.

2. Cách khắc phục:
- Quý khách download vào cài đặt các bản vá lỗi theo hướng dẫn trên tương ứng với từng phiên bản windows.

3. Thông tin bản vá:
- Windows 2008 + Windows 7 :https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
- Windows XP + Windows 2003 :https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708

4. Các phiên bản Windows bị ảnh hưởng:
- Windows 7 for 32-bit Systems Service Pack 1
- Windows 7 for x64-based Systems Service Pack 1
- Windows Server 2008 for 32-bit Systems Service Pack 2
- Windows Server 2008 for 32-bit Systems Service Pack 2 (Server Core)
- Windows Server 2008 for Itanium-Based Systems Service Pack 2
- Windows Server 2008 for x64-based Systems Service Pack 2
- Windows Server 2008 for x64-based Systems Service Pack 2 (Server Core)
- Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems Service Pack 1
- Windows Server 2008 R2 for x64-based Systems Service Pack 1 (Server Core)
- Windows XP SP3 x86
- Windows XP Professional x64 Edition SP2
- Windows XP Embedded SP3 x86
- Windows Server 2003 SP2 x86
- Windows Server 2003 x64 Edition SP2

Bằng thông báo này, Tốc Độ Việt khuyến cáo Quý khách thực hiện kiểm tra phiên bản hệ điều hành mà Quý khách đang sử dụng, vá lổ hổng bảo mật theo hướng dẫn, tránh gặp sự cố đáng tiếc ảnh hưởng tới dữ liệu máy chủ.
Trận trọng ./.

Tổng số điểm của bài viết là: 10 trong 2 đánh giá

Xếp hạng: 5 - 2 phiếu bầu
Click để đánh giá bài viết

Những tin mới hơn

Những tin cũ hơn

Tên miền Việt Nam

Tên miền Việt Nam Lệ phí đăng ký(1) (không chịu thuế) Phí duy trì(2) (không chịu thuế) Dịch vụ tài khoản quản trị tên miền năm đầu (chưa bao gồm thuế VAT) Dịch vụ tài khoản quản trị tên miền năm tiếp theo (chưa bao gồm thuế VAT) Tổng tiền năm...

Thống kê
  • Đang truy cập3
  • Máy chủ tìm kiếm1
  • Khách viếng thăm2
  • Hôm nay1,501
  • Tháng hiện tại54,067
  • Tổng lượt truy cập8,225,992
Bạn đã không sử dụng Site, Bấm vào đây để duy trì trạng thái đăng nhập. Thời gian chờ: 60 giây