亚洲精品无码鲁网中文电影,无码专区日韩亚洲精品,丁香花视频资源在线观看,亚洲综合av永久无码精品一区二区

您好,歡迎進(jìn)入銳速云官網(wǎng)!

售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊(cè)

關(guān)于方程式組織黑客工具包再曝光(包含多個(gè)Windows 0day利用工具)緊急通知
編輯作者:   發(fā)布時(shí)間:2017-08-30

關(guān)于方程式組織黑客工具包再曝光(包含多個(gè)Windows 0day利用工具)預(yù)警通知

關(guān)于方程式組織黑客工具包再曝光(包含多個(gè)Windows 0day利用工具)預(yù)警通知
   尊敬的客戶(hù):
   

最近收到好多客戶(hù)服務(wù)器被入侵后,所有文件都會(huì)被篡改生成不同后綴名,或被人放后門(mén)等。

您好,2017年4月15日,國(guó)外黑客組織Shadow Brokers泄露出了一份機(jī)密文檔,其中包含了多個(gè)Windows 0Day遠(yuǎn)程漏洞利用工具,外部攻擊者利用此工具可遠(yuǎn)程攻擊并獲取服務(wù)器控制權(quán)限,該漏洞影響極大。
   
   目前已知受影響的Windows版本包括但不限于(目前大量windows服務(wù)操作系統(tǒng)版本均在受影響之列):

Windows NT
Windows 2000
Windows XP
Windows 2003
Windows Vista
Windows 7
Windows 8
Windows 2008
Windows 2008 R2
Windows Server 2012 SP0


   為保證您在騰訊云上的業(yè)務(wù)安全,請(qǐng)您務(wù)必及時(shí)關(guān)注該漏洞并開(kāi)展相應(yīng)的安全整改措施,此次風(fēng)險(xiǎn)描述及修復(fù)方案如下:
   【風(fēng)險(xiǎn)等級(jí)】
   高風(fēng)險(xiǎn)
   
【漏洞風(fēng)險(xiǎn)】
   黑客可以通過(guò)發(fā)布的工具遠(yuǎn)程攻擊服務(wù)器。
   【影響服務(wù)】
   主要影響SMB和RDP服務(wù)
   【漏洞驗(yàn)證】確定服務(wù)器是否對(duì)外開(kāi)啟了137、139、445端口測(cè)試方法:服務(wù)器命令行窗口執(zhí)行netstat -an查看是否有相應(yīng)對(duì)口開(kāi)放,同時(shí)亦可以通過(guò)訪問(wèn)http://tool.chinaz.com/port/(輸入IP,下面填入137,139,445,3389)判斷服務(wù)端口是否對(duì)外開(kāi)啟。注意:rdp是遠(yuǎn)程桌面服務(wù),不局限于3389端口,如果您的windows遠(yuǎn)程桌面使用了其他端口,也在受影響之列。
   【漏洞修復(fù)建議】1、推薦方案:更新官方補(bǔ)丁截至目前,方程式組織所使用的大部分漏洞均官方均已發(fā)布相關(guān)補(bǔ)丁,強(qiáng)烈建議您更新相關(guān)補(bǔ)丁。攻擊工具所對(duì)應(yīng)的補(bǔ)丁列表如下:

工具名稱(chēng)解決措施
“EternalBlue”Addressed by MS17-010
“EmeraldThread”Addressed by MS10-061
EternalChampionAddressed by CVE-2017-0146 & CVE-2017-0147
“ErraticGopher”Addressed priorto the release of Windows Vista
“EsikmoRoll”Addressed by MS14-068
“EternalRomance”Addressed by MS17-010
“EducatedScholar”Addressed by MS09-050
“EternalSynergy”Addressed by MS17-010
“EclipsedWing”Addressed by MS08-067


   若您的服務(wù)器暫時(shí)不方便更新補(bǔ)丁,推薦的臨時(shí)解決方案如下:
   2、臨時(shí)解決方案(兩種方案):4月19日更新方案 1)1)為了保證系統(tǒng)的安全性,我們建議您關(guān)閉安全組的【TCP協(xié)議下 137、139、445端口全部入網(wǎng)規(guī)則】、【UDP協(xié)議下137、445端口全部入網(wǎng)規(guī)則】,另外限制遠(yuǎn)程登錄源IP地址,一般端口默認(rèn)為:3389。
   
   2) 針對(duì)windows2008版本及以上的系統(tǒng)可以臨時(shí)關(guān)閉相應(yīng)服務(wù)操作步驟如下:a:未修復(fù)之前截圖如下:



   
   b:修復(fù)操作如下:禁止windows共享,卸載下圖兩個(gè)組件此操作的目的是禁止445端口



   (實(shí)施完畢后,需要重啟系統(tǒng)生效,操作前請(qǐng)您根據(jù)對(duì)業(yè)務(wù)的影響情況進(jìn)行評(píng)估)
   c:禁止netbios此操作的目的是禁止137,139端口



   重啟后我們看到137,139,445端口全部關(guān)閉。



   
   d:關(guān)閉遠(yuǎn)程智能卡此操作的目的是關(guān)閉windows智能卡功能,避免rdp服務(wù)被攻擊利用




版權(quán)所有:Copyright @ 2016-2022 深圳市銳速云計(jì)算有限公司 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證
粵B1-20171508
備案系統(tǒng) 粵ICP備16119720號(hào) 粵公網(wǎng)安備 44030902000612號(hào)