2019 年 8 月 15 日

2019 年 8 月 13 日,Microsoft 發佈了一組針對遠端桌面服務的修復程式,其中包含兩個嚴重的遠端程式碼執行 (RCE) 漏洞:CVE-2019-1181CVE-2019-1182。與先前修復的「BlueKeep」漏洞 (CVE-2019-0708) 類似,這兩個漏洞也具有「蠕蟲」特性,這表示任何未來利用這些漏洞的惡意軟體,都可以在使用者不介入的情況下,從一台易受攻擊的電腦傳播到另一台易受攻擊的電腦。此漏洞可能會影響使用 Windows 7、Windows Embedded Standard 7 (WES7)、Windows 10 或 Windows 10 IoT Enterprise 2016 LTSB 作業系統的 Keysight 產品。Microsoft 提供了包含更多漏洞資訊的 服務公告

截至 2019 年 8 月 15 日止,Keysight 尚不知悉此弱點有任何遭主動利用的情況,但為求謹慎,強烈建議所有基於 Windows 7、WES7、Windows 10 或 Windows 10 IoT Enterprise 2016 LTSB 的產品均應更新至最新的 Microsoft 安全性修補程式。您可以使用產品中的 Windows Update 功能執行更新,或直接從 Microsoft 安全性更新指南下載適用的更新並手動安裝。

若有其他疑問,請聯絡 Keysight

需要協助或有疑問嗎?