CVE-2019-0708 | Remote Desktop Services Remote Code Executio

Pagina: 1
Acties:

  • mswp
  • Registratie: Mei 2016
  • Laatst online: 05-08-2024

mswp

Wie Niet?

Topicstarter
Ik ben voor een enkele systemen aan het kijken naar de updates om het een en ander te voorkomen wat betreft het topic CVE-2019-0708 van Microsoft.

Als ik het goed begrijp adviseert Microsoft om de update KB4499164 of KB4499175 te installeren als eerste stap om het risico tegen te gaan. Er staan nog een paar oplossing maar daar gaat mijn vraag niet over.

Wat ik nu niet snap zijn de release notes van de benoemde updates. Als ik die doorlees dan zie ik niks over het probleem naar voren komen, ook in de security update staat het hele CVE nummer niet.

Update KB4499175 kreeg ik geinstalleerd op mijn Win Ser. 2008 R2 maar de 164 geeft aan dat de update niet geschikt is voor mijn systeem.

In hoeverre kan ik er nu vanuit gaan dat ik veilig zit?

😲


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
mswp schreef op vrijdag 7 juni 2019 @ 10:03:
In hoeverre kan ik er nu vanuit gaan dat ik veilig zit?
Niet. Het hangt er vanaf welke firewall regels er zijn, hoe de netwerkopzet is en wie er allemaal bij TCP/3389 kan.

  • tweakict
  • Registratie: Februari 2010
  • Laatst online: 23-10 13:40
Vergeet ook niet dat je oost-west verkeer (server naar server, binnen hetzelfde netwerk segment en andere) ook risico loopt door niet te patchen.

  • mswp
  • Registratie: Mei 2016
  • Laatst online: 05-08-2024

mswp

Wie Niet?

Topicstarter
@Trommelrem @tweakict

Ik had jullie antwoorden al wel verwacht. Ik ben er mij bewust van dat het verkeer over TCP/3389 ook afgeschermd moet zijn en dat je er alleen met de update niet ben. Hoe de rest van het netwerk eruit ziet is inderdaad ook belangrijk en oa andere patchen. Ik wil nu alleen inzoomen op de update die Microsoft adviseert te installeren.

😲


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

mswp schreef op vrijdag 7 juni 2019 @ 10:38:
... Ik wil nu alleen inzoomen op de update die Microsoft adviseert te installeren.
Dus je maakt je druk over het feit dat microsoft niet expliciet in de readme heeft opgenomen dat cve20190708 wordt geadresseerd?

QnJhaGlld2FoaWV3YQ==


  • mswp
  • Registratie: Mei 2016
  • Laatst online: 05-08-2024

mswp

Wie Niet?

Topicstarter
Brahiewahiewa schreef op vrijdag 7 juni 2019 @ 15:13:
[...]

Dus je maakt je druk over het feit dat microsoft niet expliciet in de readme heeft opgenomen dat cve20190708 wordt geadresseerd?
Een soort van? :)

😲


  • DJSnels
  • Registratie: Juli 2009
  • Laatst online: 27-11 09:41
Als je NLA forceert (wat al heel lang zou moeten) heb je geen last van deze CVE.
Pagina: 1