据外媒报道,上周,微软发布了一份要求IT管理员紧急为他们的设备安装针对BlueKeep补丁的呼吁。据悉,BlueKeep是在Windows 7及更早版本的RDP服务中新发现的漏洞。微软安全响应中心事件响应主管Simon Pope表示,他们确信漏洞存在。他指出,从针对EternalBlue、Wannacry漏洞的补丁到针对实际出现的Wannacry蠕虫的补丁,他们总共花了60天时间。
现在,美国国安局(NSA)也加入了他们的行列,该机构于日前发布了一份建议,其敦促使用旧版Windows的PC用户给他们的电脑打补丁。
NSA高级顾问Rob Joyce在Twitter上发文称,一些电脑用户可能面临“重大风险”,他们应该“修补并获得保护”。
上周,安全厂商Zerodium、McAfee、Kaspersky、Check Point、MalwareTech和Valthek都为BlueKeep开发了Proof of Concept漏洞利用程序,但并没有对外发布。
有关Windows 7、Windows XP、Server 2003和Server 2008的用户可以在CVE-2019-0708, AKA BlueKeep的漏洞报告中了解更多关于远程桌面服务中的远程代码执行缺陷的信息。