- Центр Поддержки
- Другие Языки
- Языки
- Помогите Нам Перевести
14 мая Microsoft выпустила срочное обновление безопасности CVE-2019-0708, чтобы защитить пользователей Windows от критической уязвимости удаленного выполнения кода в службах удаленных рабочих столов. Это серьезная уязвимость, которая может быстро распространяться по всему миру, подобна атаке Wannacry в 2017 году, который затронул около 200 000 компьютеров пользователей из 150 стран.
Что может сделать хакер, используя уязвимость удаленного выполнения кода?
Использвуя эту уязвимость, хакер может получить несанкционированный доступ к вашей системе с помощью RDP, а затем установить программы; просматривать, изменять или удалять ваши личные данные; или создать новые учетные записи с полными правами пользователя. Эта уязвимость является предварительной аутентификацией и не требует взаимодействия с пользователем. Чтобы воспользоваться этой уязвимостью, злоумышленнику необходимо отправить специально созданный запрос службе удаленных рабочих столов целевым системам через RDP.
Насколько серьезна эта уязвимость?
Microsoft приняла решение выпустить обновления безопасности для систем, которые уже не поддерживаются в течение многих лет, таких как Windows XP. Поэтому, если вы используете старые версии Windows, включая Windows 7, Windows XP и некоторые серверные версии, такие как Windows Server 2003 и 2008, настоятельно рекомендуется обновить патч CVE-2019-0708, чтобы защитить вас от потенциальной атаки, подобной WannaCry. Windows 8 и 10 защищены от этой уязвимости.
Как установить патч CVE-2019-0708 для Windows 7 и Windows XP?
CVE-2019-0708 устраняет уязвимость, исправляя способ, которым службы удаленных рабочих столов обрабатывают запросы на подключение.
Решение 1: Скачайте патч вручную на официальном сайте Microsoft
Кликните, чтобы скачать патч для Windows 7, Windows 2008 и Windows 2008 R2
Кликнуте, чтобы скачать патч для Windows XP and Windows Server 2003
Решение 2: Получите CVE-2019-0708 автоматически с помощью Advanced SystemCare 12
Advanced SystemCare 12 получает обновления безопасности непосредственно с сервера Microsoft и автоматически обновляет патч для системы пользователей.
Шаг 1: Скачать Advanced SystemCare 12
> Запустите Advanced SystemCare 12 и выберите “Усиление безопасности” и “Ремонт уязвимости”.
> Нажмите “ПУСК“, чтобы запустить обнаружение уязвимости и автоматически установить CVE-2019-0708.
Шаг 2: Включите функцию Глубокое Укрепление Безопасности, чтобы укрепить защиту
Функция Глубокое Укрепление Безопасности улучшит безопасность системы, не позволяя ее взлом в сети. Она может глубоко диагностировать слабые стороны системы и устранять ее уязвимости, такие как RDP, UAC и обновления Windows. Узнайте больше об Advanced SystemCare 12 PRO
В последние годы произошло большое количество кибератак, которые затронули миллионы пользователей и компаний. Возможно, Вам также будет интересно узнать больше:
How to Prevent WannaCry Attacks
How to Protect Yourself from Petya/GoldenEye Ransomware
Things to know about Intel Kernel Flaws and Alternative Fixes for Windows Users - Updated