端端伎頎頎端端端端aV祥縐I色诱久久I免费无码毛片一区二区A片小说I久久444I少妇25pIav久草I精品国产精品国产精品I熟女60pI西西人体444WWW无码男男I97色网Iwwww国产

當(dāng)前位置:萬(wàn)網(wǎng)互聯(lián)首頁(yè) > 幫助中心 > 閱讀:

Windows系統(tǒng) SMB\RDP遠(yuǎn)程漏洞風(fēng)險(xiǎn)通知及修復(fù)指引

Windows系統(tǒng) SMB\RDP遠(yuǎn)程漏洞風(fēng)險(xiǎn)通知及修復(fù)指引

 
分享到:
 
發(fā)布時(shí)間:2017-4-22 13:57:21
 

近期境外黑客組織The ShadowBrokers公布了一批Windows高危漏洞及批量利用工具,利用該工具可致Windows機(jī)器被執(zhí)行任意命令,引發(fā)包括主機(jī)藍(lán)屏、被入侵刪除數(shù)據(jù)等一系列嚴(yán)重后果。
微軟官方已發(fā)布了漏洞補(bǔ)丁,但大量客戶尚未修補(bǔ),風(fēng)險(xiǎn)極大,同時(shí)安全求助量也急劇增大。為了更好的提升云主機(jī)的安全性,請(qǐng)您務(wù)必留意以下信息:
 

針對(duì)使用中的ECS服務(wù)器:

1、如果您業(yè)務(wù)上沒(méi)有使用TCP[42、135、137、139、445],UDP[135、137、138、139]端口,請(qǐng)您盡快登陸【管理控制臺(tái)】-【云服務(wù)器ECS】-【安全組】,點(diǎn)擊【批量修復(fù)Windows SMB漏洞】按鈕,來(lái)關(guān)閉相關(guān)的高危端口。

2、如果您業(yè)務(wù)上有使用SMB協(xié)議或以上端口,您可登陸【管理控制臺(tái)】-【云服務(wù)器ECS】-【安全組】,點(diǎn)擊【忽略修復(fù)】按鈕忽略修復(fù)。考慮到風(fēng)險(xiǎn),我們強(qiáng)烈建議您在忽略修復(fù)前,安裝更新Windows最新補(bǔ)丁并重啟系統(tǒng)使補(bǔ)丁生效。 

 

為保障云上客戶的整體數(shù)據(jù)安全和服務(wù)可靠,在4月24日未執(zhí)行修復(fù)或忽略修復(fù)的用戶,阿里云將參考行業(yè)通用方案,在平臺(tái)層面調(diào)整默認(rèn)的安全組策略,屏蔽公網(wǎng)對(duì)云服務(wù)器TCP[42、135、137、139、445],UDP[135、137、138、139]端口的訪問(wèn)請(qǐng)求,這些端口受本次漏洞影響,極易導(dǎo)致服務(wù)器被入侵。如果您沒(méi)有使用以上端口,此操作不會(huì)對(duì)您產(chǎn)生任何影響。

 

針對(duì)新購(gòu)ECS服務(wù)器:

1、目前阿里云全網(wǎng)提供的windows鏡像均已安裝最新補(bǔ)丁。

2、在新購(gòu)主機(jī)的時(shí)候,調(diào)整安全組策略,僅開(kāi)通必要的協(xié)議和端口訪問(wèn)權(quán)限。

 

如果您有其他端口的公網(wǎng)訪問(wèn)需求,您可以通過(guò)【管理控制臺(tái)】-【云服務(wù)器ECS】-【安全組】-【配置規(guī)則】自助增加對(duì)應(yīng)端口的允許規(guī)則,具體操作您可參考:https://help.aliyun.com/document_detail/25471.html

 

 

【漏洞公告】高危:Windows系統(tǒng) SMB/RDP遠(yuǎn)程命令執(zhí)行漏洞

漏洞編號(hào):

暫無(wú)

漏洞名稱(chēng):

Windows系統(tǒng)多個(gè)SMB\RDP遠(yuǎn)程命令執(zhí)行漏洞官方評(píng)級(jí):

高危

漏洞描述:

國(guó)外黑客組織Shadow Brokers發(fā)出了NSA方程式組織的機(jī)密文檔,包含了多個(gè)Windows 遠(yuǎn)程漏洞利用工具,該工具包可以可以覆蓋全球70%的Windows服務(wù)器,可以利用SMB、RDP服務(wù)成功入侵服務(wù)器。

漏洞利用條件和方式:

可以通過(guò)發(fā)布的工具遠(yuǎn)程代碼執(zhí)行成功利用該漏洞。

漏洞影響范圍:

已知受影響的Windows版本包括但不限于:

Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。影響

漏洞檢測(cè):

確定服務(wù)器對(duì)外開(kāi)啟了137、139、445、3389端口,排查方式如下:外網(wǎng)計(jì)算機(jī)上telnet 目標(biāo)地址445,例如:telnet 114.114.114.114 445

Telnet客戶端安裝步驟

漏洞修復(fù)建議(或緩解措施):

  • 微軟已經(jīng)發(fā)出通告 ,強(qiáng)烈建議您直接使用 Windows Update 更新最新補(bǔ)丁或手工下載以下補(bǔ)丁安裝;

工具名稱(chēng) 解決措施
EternalBlue 更新補(bǔ)丁MS17-010
EmeraldThread 更新補(bǔ)丁MS10-061
EternalChampion 更新補(bǔ)丁CVE-2017-0146&CVE-2017-0147
ErraticGopher Windows Vista系統(tǒng)
EsikmoRoll 更新補(bǔ)丁MS14-068
EternalRomance 更新補(bǔ)丁MS17-010
EducatedScholar 更新補(bǔ)丁MS09-050
EternalSynergy 更新補(bǔ)丁MS17-010
EclipsedWing 更新補(bǔ)丁MS08-067

  • 目前阿里云控制臺(tái)發(fā)布了此漏洞的一鍵解決工具,針對(duì)公網(wǎng)入方向配置網(wǎng)絡(luò)訪問(wèn)控制策略,如果您業(yè)務(wù)上沒(méi)有使用137、139、445端口,您可登錄【ECS控制臺(tái)】-【安全組管理】-【規(guī)則配置】使用工具一鍵規(guī)避此漏洞風(fēng)險(xiǎn);sg

  • 同時(shí)建議您使用安全組公網(wǎng)入策略限制3389遠(yuǎn)程登錄源IP地址,防止利用RDP服務(wù)端口入侵,降低安全風(fēng)險(xiǎn)。

注:請(qǐng)您務(wù)必確認(rèn)137、139、445端口使用情況,根據(jù)業(yè)務(wù)需求配置訪問(wèn)控制。

什么是SMB服務(wù)?

SMB(Server Message Block)通信協(xié)議是微軟(Microsoft)和英特爾(Intel)在1987年制定的協(xié)議,主要是作為Microsoft網(wǎng)絡(luò)的通訊協(xié)議。SMB 是在會(huì)話層(session layer)和表示層(presentation layer)以及小部分應(yīng)用層(application layer)的協(xié)議。SMB使用了NetBIOS的應(yīng)用程序接口 (Application Program Interface,簡(jiǎn)稱(chēng)API)。SMB協(xié)議是基于TCP-NETBIOS下的,一般端口使用為139,445。

什么是RDP服務(wù)?

遠(yuǎn)程桌面連接組件是從Windows 2000 Server開(kāi)始由微軟公司提供的,一般使用3389作為服務(wù)端口,當(dāng)某臺(tái)計(jì)算機(jī)開(kāi)啟了遠(yuǎn)程桌面連接功能后我們就可以在網(wǎng)絡(luò)的另一端控制這臺(tái)計(jì)算機(jī)了,通過(guò)遠(yuǎn)程桌面功能我們可以實(shí)時(shí)的操作這臺(tái)計(jì)算機(jī),在上面安裝軟件,運(yùn)行程序,所有的一切都好像是直接在該計(jì)算機(jī)上操作一樣。但對(duì)外開(kāi)放RDP協(xié)議端口存在著安全風(fēng)險(xiǎn),例如:遭受黑客對(duì)服務(wù)器賬號(hào)的暴力破解等,一旦破解成功,將控制服務(wù)器,因此強(qiáng)烈建立您對(duì)windows服務(wù)器進(jìn)行加固 。

情報(bào)來(lái)源:

 
關(guān)于萬(wàn)網(wǎng)互聯(lián)
聯(lián)系我們
關(guān)于我們
本站通知
行業(yè)新聞
 
[更多]域名相關(guān)問(wèn)題
如何申請(qǐng)域名
萬(wàn)網(wǎng)域名解析詳圖
中頻(三五互聯(lián))域名解析詳圖
新網(wǎng)域名解析詳圖
解析后打不開(kāi)網(wǎng)站分析
 
[更多]主機(jī)相關(guān)問(wèn)題
如何申請(qǐng)?zhí)摂M主機(jī)?
如何管理我的虛擬主機(jī)?
虛擬主機(jī)基本常識(shí)
 
[更多]服務(wù)器/VPS相關(guān)問(wèn)題
VPS如何遠(yuǎn)程管理 ?
VPS使用說(shuō)明?
Vps上站點(diǎn)常見(jiàn)問(wèn)題解答
 
[更多]郵局相關(guān)問(wèn)題
怎么樣申請(qǐng)企業(yè)郵局?
如何管理我的郵局?
FOXMAIL或OUTLOOK怎樣收發(fā)郵件
企業(yè)郵局基本知識(shí)
 
[更多]其他幫助主題
ICP備案注意事項(xiàng)
虛擬主機(jī)備案填寫(xiě)內(nèi)容
萬(wàn)網(wǎng)空間備案說(shuō)明
解決“備案網(wǎng)站打不開(kāi)”的辦法
備案被拒絕原因及處理辦法集錦
網(wǎng)站備案之典型問(wèn)題指南
 
首 頁(yè) |  關(guān)于我們 |  網(wǎng)站地圖 |  代理加盟 |  咨詢反饋 |  文檔中心 |  價(jià)格總覽 |  付款方式 | |  聯(lián)系我們

地址:廈門(mén)市思明區(qū)軟件園二期望海路65號(hào)之二A905單元  

電話:400-808-4000-2 企業(yè)QQ:800062195 (服務(wù)時(shí)間上午9:00-12:00 下午13:00-18:00)

萬(wàn)網(wǎng)互聯(lián)代理域名注冊(cè)機(jī)構(gòu):阿里云計(jì)算有限公司/成都西維數(shù)碼科技有限公司/上海有孚網(wǎng)絡(luò)股份有限公司

江蘇邦寧科技有限公司/商中在線科技股份有限公司/企商在線(北京)網(wǎng)絡(luò)股份有限公司

廈門(mén)三五互聯(lián)科技有限公司/北京新網(wǎng)數(shù)碼信息技術(shù)有限公司/上海美橙科技信息發(fā)展有限公司

騰訊云計(jì)算(北京)有限責(zé)任公司/廈門(mén)納網(wǎng)科技有限公司/鄭州易方科貿(mào)有限公司

萬(wàn)網(wǎng)互聯(lián)代理空間:萬(wàn)網(wǎng)空間/美橙空間/西數(shù)空間/景安空間

信息產(chǎn)業(yè)部備案:蘇ICP備14056369號(hào) 蘇公網(wǎng)安備 32021102001516號(hào)

Copyright © 2001-2026 萬(wàn)網(wǎng)互聯(lián) All Rights Reserved. 執(zhí)行:23.4375毫秒

萬(wàn)網(wǎng)互聯(lián)是萬(wàn)網(wǎng)在山東的核心代理商,主要經(jīng)營(yíng)萬(wàn)網(wǎng)域名萬(wàn)網(wǎng)空間萬(wàn)網(wǎng)郵箱,并銷(xiāo)售新網(wǎng)域名中頻(三五互聯(lián))域名新互域名

ICANN注冊(cè)商委任協(xié)議規(guī)定之注冊(cè)人權(quán)利與責(zé)任 萬(wàn)網(wǎng)互聯(lián)代理合同


不良信息舉報(bào)中心
經(jīng)營(yíng)性網(wǎng)站備案信息 可信網(wǎng)站
主站蜘蛛池模板: 啊轻点灬大粗嗯太深了| 亚洲国产成人手机在线观看| 国内无遮挡18禁无码网站免费 | 精品国产三级| 亚洲色欲在线播放一区二区三区 | 久久国产偷任你爽任你| 国产精品午夜性视频| 国产成人av在线播放不卡| 亚洲成a人片在线观看无码下载| 福利所第一导航福利| 国产又色又爽又刺激在线观看 | 2020久久超碰国产精品最新| 久久精品无码专区免费东京热| 日韩亚洲国产综合高清| 男女啪啪高清无遮挡免费| 777亚洲熟妇自拍无码区| 久久香蕉国产线看观看手机| h无码精品3d动漫在线观看 | www国产亚洲精品| 国产精品免费麻豆入口 | 成人性生交大片免费看r老牛网站| 日本牲交大片免费观看| 亲胸揉屁股膜下刺激视频免费网站| 一本一道精品欧美中文字幕| 亚洲国产av无码一区二区三区| 国产人妻人伦精品无码麻豆| 国产成a人亚洲精v品久久网| 奇米影视第四色首页| 在线人成免费视频69国产| 亚欧免费无码aⅴ在线观看蜜桃| 中国亚洲女人69内射少妇| 岛国无码av不卡一区二区| 亚洲狠狠成人网| 日本电影一区二区三区| 妓院一钑片免看黄大片| 亚洲精品一区二区三区婷婷月| 久久大香萑太香蕉av| 男插女高潮一区二区| 性做久久久久久久免费看| 亚洲伊人久久大香线蕉综合图片 | 久久久久久亚洲综合影院|