本帖最后由 qq2348227 于 2019-12-10 22:35 编辑
https://support.microsoft.com/en-us/help/4464619/windows-10-update-history
windows 2008 r2 with sp1 x64
2020 年 1 月 14 日
阿三过不过圣诞?
那些 额外 买 1年 2年 3年 服务 不在讨论之列
一个新的针对 win7 病毒,会选择 一个 win7 的啥时候补丁临界点日期?
还是 win7 最后的 2020 年 1 月 14 日 之后?
然后,微软再救 世人一把?普渡众生?
腥风血雨何时到来?
资料:
2017 年 3 月 14 日 https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2017/ms17-010
2017年5月12日,一种名为“想哭”的勒索病毒袭击全球150多个国家和地区,影响领域包括 g-o-v-e-r-n-m-e-n-t部门、医疗服务、公共交通、邮政、通信和汽车制造业
5月15日,微软发布安全补丁修复了CVE编号为CVE-2019-0708的Windows远程桌面服务(RDP)远程代码执行漏洞,该漏洞在不需身份认证的情况下即可远程触发,危害与影响面极大。 国内安全厂商分析发现国内有超过150万台主机对外开放3389端口,可能受到漏洞影响。
漏洞描述 Windows 远程桌面服务(RDP)主要用于管理人员对 Windows 服务器进行远程管理,使用量极大。 近日,微软官方披露Windows中的远程桌面服务中存在远程代码执行漏洞,未经身份认证的攻击者可使用RDP协议连接到目标系统并发送精心构造的请求可触发该漏洞。 成功利用此漏洞的攻击者可在目标系统上执行任意代码,可安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等。 风险等级 此漏洞风险评级为:高危 预警等级:蓝色预警(一般事件) 影响范围 · Windows 7 for 32-bit Systems Service Pack 1 · Windows 7 for x64-based Systems Service Pack1 · Windows Server 2008 for 32-bit SystemsService Pack 2 · Windows Server 2008 for 32-bit SystemsService Pack 2 (Server Core installation) · Windows Server 2008 for Itanium-Based SystemsService Pack 2 · Windows Server 2008 for x64-based SystemsService Pack 2 · Windows Server 2008 for x64-based SystemsService Pack 2 (Server Core installation) · Windows Server 2008 R2 for Itanium-BasedSystems Service Pack 1 · Windows Server 2008 R2 for x64-based SystemsService Pack 1 · Windows Server 2008 R2 for x64-based SystemsService Pack 1 (Server Core installation) · Windows XP SP3 x86 · Windows XP Professional x64 Edition SP2 · Windows XP Embedded SP3 x86 · Windows Server 2003 SP2 x86 · Windows Server 2003 x64 Edition SP2 处置建议 官方补丁 微软官方已经推出安全更新请参考以下官方安全通告下载并安装最新补丁: https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708 https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
https://support.microsoft.com/zh-cn/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus
https://support.microsoft.com/zh-cn/help/4472027/2019-sha-2-code-signing-support-requirement-for-windows-and-wsus
https://portal.msrc.microsoft.co ... isory/CVE-2019-1181
|