最新活动 云服务 虚拟主机 服务器托管 服务器租用 企业邮局 域名注册 合作伙伴 了解人文网
文档 备案 控制台
当前位置: 首页> 新闻资讯> Windows系统SMB和RDP多个漏洞
Windows系统SMB和RDP多个漏洞
【内容简介】尊敬的人文用户:2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以导致服务器被入侵,为了确保您业务安全,请您关注:一.影响范围:已知受影响的Windows版…
尊敬的人文用户:

2017年4月14日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows远程漏洞利用工具,该工具包可以可以覆盖全球70%的Windows服务器,可以导致服务器被入侵,为了确保您业务安全,请您关注:

一.影响范围:

已知受影响的Windows版本包括但不限于:

Windows NT、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0;

二.排查方式
本次曝出的工具利用SMB服务和RDP服务远程入侵,需要确认服务器是否对外开启了137、139、445、3389端口。

排查方式如下:
外网计算机上telnet 目标地址445,例如:telnet 【IP】 445

三.缓解措施

1.微软已经发出通告 ,强烈建议您更新最新补丁;

工具名称解决措施
“EternalBlue”Addressed by MS17-010
“EmeraldThread”Addressed by MS10-061
“EternalChampion”Addressed by CVE-2017-0146 & CVE-2017-0147
“ErraticGopher”Addressed prior to the release of Windows Vista
“EsikmoRoll”Addressed by MS14-068
“EternalRomance”Addressed by MS17-010
“EducatedScholar”Addressed by MS09-050
“EternalSynergy”Addressed by MS17-010
“EclipsedWing”Addressed by MS08-067


2.如果您业务上没有使用137、139、445端口,您可以使用安全组或者防火墙添加公网入策略:屏蔽137、139、445端口;

3.使用安全组或者防火墙添加公网入策略:限制3389远程登录源IP地址。

我们将持续关注该事件的后续进展,有最新消息,我们将第一时间同步,感谢您对人文的支持!


上一篇:2016-G20峰会:网络安全防范方案与建议
下一篇:关于防范勒索软件病毒攻击的紧急通知
相关推荐
推荐阅读
人文网服务器配备纯SSD架构打造的高性能存储,旨在为用户提供优质、高效、弹性伸缩的云计算服务。云服务器采用由数据切片技术构建的三层存储功能,切实保护客户数据的安全。同时可弹性扩展的资源用量,为客户业务在高峰期的顺畅保驾护航;灵活多样的计费方式,为客户最大… 云计算(cloud computing)是分布式计算的一种,指的是通过网络“云”将巨大的数据计算处理程序分解成无数个小程序,然后,通过多部服务器组成的系统进行处理和分析这些小程序得到结果并返回给用户。云计算早期,简单地说,就是简单的分布式计算,解决任务分发,并进行计… 近年来,关于手机流量资费贵和网速慢是社会关注和领导关切的热点问题,我部一直与相关部委共同深入落实宽带中国战略,推动企业加大网络投资、降低手机流量资费。为落实李克强总理指示,我部将加大今年宽带专项行动中加快4G建设、大幅提升网速等工作的力度,使老百姓上网速… 钢铁行业电子商务如今已发展十年余载,在这块领域下,钢铁行业的展现模式在不断的改变当中。特别地,对行业电子商务而言,作为垂直类的B2B商务平台,电子支付是不可缺少的必要手段。而第三方支付平台的出现符合电子商务的发展需要,也是网上支付业务… OFweek光通讯网讯 宽带已经是大家日常生活必不可少的必须品,也是国民经济的基础建设。不过大家会不会经常有这样的感觉,各大商家打出来的广告十分诱人,超低的价格,超高的带宽。可是越来越多的人发现,在办理了所谓的超高带宽的光纤宽带之后,网速却没有… 第一条 为了规范互联网信息服务活动,促进互联网信息服务健康有序发展,制定本办法。第二条 在中华人民共和国境内从事互联网信息服务活动,必须遵守本办法。本办法所称互联网信息服务,是指通过互联网向上网用户提供信息的服务活动。第三条 互联网信息服务分为经营性和非…