|
首页 >> 本站通知 >> Windows系统 SMB\RDP远程漏洞风险通知及修复指引Windows系统 SMB\RDP远程漏洞风险通知及修复指引
近期境外黑客组织The ShadowBrokers公布了一批Windows高危漏洞及批量利用工具,利用该工具可致Windows机器被执行任意命令,引发包括主机蓝屏、被入侵删除数据等一系列严重后果。
|
工具名称 | 解决措施 |
---|---|
EternalBlue | 更新补丁MS17-010 |
EmeraldThread | 更新补丁MS10-061 |
EternalChampion | 更新补丁CVE-2017-0146&CVE-2017-0147 |
ErraticGopher | Windows Vista系统 |
EsikmoRoll | 更新补丁MS14-068 |
EternalRomance | 更新补丁MS17-010 |
EducatedScholar | 更新补丁MS09-050 |
EternalSynergy | 更新补丁MS17-010 |
EclipsedWing | 更新补丁MS08-067 |
目前阿里云控制台发布了此漏洞的一键解决工具,针对公网入方向配置网络访问控制策略,如果您业务上没有使用137、139、445端口,您可登录【ECS控制台】-【安全组管理】-【规则配置】使用工具一键规避此漏洞风险;
同时建议您使用安全组公网入策略限制3389远程登录源IP地址,防止利用RDP服务端口入侵,降低安全风险。
注:请您务必确认137、139、445端口使用情况,根据业务需求配置访问控制。
什么是SMB服务?
SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。SMB使用了NetBIOS的应用程序接口 (Application Program Interface,简称API)。SMB协议是基于TCP-NETBIOS下的,一般端口使用为139,445。
什么是RDP服务?
远程桌面连接组件是从Windows 2000 Server开始由微软公司提供的,一般使用3389作为服务端口,当某台计算机开启了远程桌面连接功能后我们就可以在网络的另一端控制这台计算机了,通过远程桌面功能我们可以实时的操作这台计算机,在上面安装软件,运行程序,所有的一切都好像是直接在该计算机上操作一样。但对外开放RDP协议端口存在着安全风险,例如:遭受黑客对服务器账号的暴力破解等,一旦破解成功,将控制服务器,因此强烈建立您对windows服务器进行加固 。
情报来源:
电话:4007654355 QQ: 915688610 邮箱支持:915688610@qq.com 版权所有:深圳壹网综合科技有限公司(http://idc.0001w.com) ©2012-2024 All Rights Reserved. ICP备案号:粤ICP备13005032号 |