雖然微軟的安全響應中心(MSRC)暫時沒有發現有利用此漏洞的惡意攻擊,但同時也表示:“遠程桌面協議本身不容易受到攻擊。此漏洞是預身份驗證,無需用戶交互。換句話說,該漏洞是“可疑的”,這意味著利用此漏洞的任何惡意軟件都可能以與2017年Wanna Cry惡意軟件遍布全球的類似方式造成大面積的惡性感染”。
在啟用了網絡級別身份驗證(NLA)的受影響系統上可能可以部分緩解可能利用此漏洞的“可疑”惡意軟件或高級惡意軟件的威脅,因為NLA在觸發漏洞之前需要進行身份驗證。但是,如果攻擊者具有可用于成功進行身份驗證的有效憑據,則受影響的系統仍然容易受到遠程執行代碼執行(RCE)的攻擊。
所以,微軟緊急發布了安全修復補丁,強烈建議仍在使用上文提到的系統的用戶安裝這些補丁。Windows XP系列的補丁序列號為KB4500331,需要用戶手動去微軟官網下載安裝