There was a problem loading the comments.

Thông báo lỗ hổng tấn công từ xa qua giao thức Remote Desktop của Windows

Support Portal  »  Tin tức  »  Viewing Article

  Print
  • 18/09/2019 2:27 PM

Kính chào Quý Khách hàng,

vHost trân trọng cảm ơn Quý Khách đã luôn tin tưởng và đồng hành cùng với chúng tôi trong suốt thời gian qua.

Theo thông tin mới nhận, hiện tại đang có cảnh báo về các lỗ hổng CVE-2019-0787, CVE-2019-0788, CVE-2019-1290, CVE-2019-1291 khai thác tấn công từ xa vào giao thức RDP (Remote Desktop), cụ thể như sau:

Mô tả chi tiết:
Các lỗ hổng CVE-2019-0787, CVE-2019-0788, CVE-2019-1290, CVE-2019-1291 có kịch bản tấn công tương tự nhau. Đầu tiên kẻ tấn công sẽ chiếm một máy chủ chạy dịch vụ RDP (Remote Desktop), sau đó lừa người dùng kết nối đến máy chủ này. Khi kết nối Remote Desktop đến máy chủ của kẻ tấn công, máy người dùng sẽ bị khai thác lỗ hổng và thực thi mã tùy ý. Ngoài ra, kẻ tấn công có thể chủ động chiếm máy chủ DNS rồi trỏ các kết nối Remote Desktop tới máy chủ độc hại được dựng sẵn trước đó.

Cách xử lý:

Cách 1:
Ngày 10/9/2019 Microsoft đã có bản vá lỗ hổng bảo mật này. Nếu dịch vụ VPS, Cloud VPS, Server của Quý khách chưa cập nhật các bản vá này. Quý khách vui lòng thực hiện cập nhật các bản theo hướng dẫn chính thức của Microsoft qua các link sau:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1291
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-1290
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0788
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2019-0787

Cách 2:
Quý khách có thể thay đổi port mặc định của service Remote Desktop theo hướng dẫn tại link sau: https://docs.vhost.vn/article.php?id=3

Trong trường hợp Quý khách cần thêm hỗ trợ, vui lòng liên hệ vHost qua các kênh sau:
Trân trọng


Share via
Did you find this article useful?  

Related Articles


Comment

Add Comment

Replying to  

CAPTCHA
© vHost.vn