您好,歡迎進(jìn)入銳速云官網(wǎng)!
售后熱線:4006-5050-10 QQ客服:2852917158 登錄 注冊
彈性內(nèi)容分發(fā)服務(wù)加快向終端分發(fā)內(nèi)容
防護(hù)服務(wù)可管理,降低潛在DDoS攻擊風(fēng)險(xiǎn)
專業(yè)穩(wěn)定一站式解決web應(yīng)用核心安全痛點(diǎn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
保護(hù)邊緣應(yīng)用安全,提升安全加速體驗(yàn)
云原生的云上邊界網(wǎng)絡(luò)安全防護(hù)產(chǎn)品
應(yīng)用一鍵支持 IPv6,2 分鐘合規(guī)
為用戶提供的全方位安全技術(shù)和咨詢服務(wù)
模擬黑客對業(yè)務(wù)系統(tǒng)進(jìn)行全面深入的安全測試
提供標(biāo)準(zhǔn)化可控的應(yīng)急響應(yīng)服務(wù),還原攻擊路徑并為客戶止損
代碼數(shù)據(jù)庫訪問行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
準(zhǔn)確可靠、全場景覆蓋的欺詐檢測服務(wù)
一站式等保咨詢測評服務(wù)
安全運(yùn)營中心統(tǒng)一遠(yuǎn)程進(jìn)行全天候監(jiān)測和管理的托管式安全服務(wù)
SSL證書提供一站式 HTTPS 解決方案
通過技術(shù)手段防止敏感數(shù)據(jù)意外或惡意泄露的安全措施
對密碼策略、技術(shù)和管理進(jìn)行現(xiàn)代化升級,以提高安全性和用戶體驗(yàn)
提供7×24小時準(zhǔn)確、全面的漏洞監(jiān)測服務(wù)
專注實(shí)戰(zhàn)化安全的下一代防火墻
云上統(tǒng)一、高效、安全的運(yùn)維通道
網(wǎng)絡(luò)威脅檢測、雙向阻斷,多源情報(bào)賦能
數(shù)據(jù)庫訪問行為審計(jì)、風(fēng)險(xiǎn)操作記錄和告警
應(yīng)用程序產(chǎn)生的日志文件進(jìn)行收集、分析、存儲和報(bào)告的過程
能實(shí)時檢測、報(bào)警和動態(tài)響應(yīng)
滿足加密合規(guī)需求,保護(hù)云上數(shù)據(jù)安全
一鍵完成國密改造,2分鐘合規(guī)
關(guān)于方程式組織黑客工具包再曝光(包含多個Windows 0day利用工具)預(yù)警通知
尊敬的客戶:
最近收到好多客戶服務(wù)器被入侵后,所有文件都會被篡改生成不同后綴名,或被人放后門等。
您好,2017年4月15日,國外黑客組織Shadow Brokers泄露出了一份機(jī)密文檔,其中包含了多個Windows 0Day遠(yuǎn)程漏洞利用工具,外部攻擊者利用此工具可遠(yuǎn)程攻擊并獲取服務(wù)器控制權(quán)限,該漏洞影響極大。
目前已知受影響的Windows版本包括但不限于(目前大量windows服務(wù)操作系統(tǒng)版本均在受影響之列):
| Windows NT |
| Windows 2000 |
| Windows XP |
| Windows 2003 |
| Windows Vista |
| Windows 7 |
| Windows 8 |
| Windows 2008 |
| Windows 2008 R2 |
| Windows Server 2012 SP0 |
為保證您在騰訊云上的業(yè)務(wù)安全,請您務(wù)必及時關(guān)注該漏洞并開展相應(yīng)的安全整改措施,此次風(fēng)險(xiǎn)描述及修復(fù)方案如下:
【風(fēng)險(xiǎn)等級】
高風(fēng)險(xiǎn)
【漏洞風(fēng)險(xiǎn)】
黑客可以通過發(fā)布的工具遠(yuǎn)程攻擊服務(wù)器。
【影響服務(wù)】
主要影響SMB和RDP服務(wù)
【漏洞驗(yàn)證】確定服務(wù)器是否對外開啟了137、139、445端口測試方法:服務(wù)器命令行窗口執(zhí)行netstat -an查看是否有相應(yīng)對口開放,同時亦可以通過訪問http://tool.chinaz.com/port/(輸入IP,下面填入137,139,445,3389)判斷服務(wù)端口是否對外開啟。注意:rdp是遠(yuǎn)程桌面服務(wù),不局限于3389端口,如果您的windows遠(yuǎn)程桌面使用了其他端口,也在受影響之列。
【漏洞修復(fù)建議】1、推薦方案:更新官方補(bǔ)丁截至目前,方程式組織所使用的大部分漏洞均官方均已發(fā)布相關(guān)補(bǔ)丁,強(qiáng)烈建議您更新相關(guān)補(bǔ)丁。攻擊工具所對應(yīng)的補(bǔ)丁列表如下:
| 工具名稱 | 解決措施 |
| “EternalBlue” | Addressed by MS17-010 |
| “EmeraldThread” | Addressed by MS10-061 |
| “EternalChampion” | Addressed by CVE-2017-0146 & CVE-2017-0147 |
| “ErraticGopher” | Addressed priorto the release of Windows Vista |
| “EsikmoRoll” | Addressed by MS14-068 |
| “EternalRomance” | Addressed by MS17-010 |
| “EducatedScholar” | Addressed by MS09-050 |
| “EternalSynergy” | Addressed by MS17-010 |
| “EclipsedWing” | Addressed by MS08-067 |
若您的服務(wù)器暫時不方便更新補(bǔ)丁,推薦的臨時解決方案如下:
2、臨時解決方案(兩種方案):4月19日更新方案 1)1)為了保證系統(tǒng)的安全性,我們建議您關(guān)閉安全組的【TCP協(xié)議下 137、139、445端口全部入網(wǎng)規(guī)則】、【UDP協(xié)議下137、445端口全部入網(wǎng)規(guī)則】,另外限制遠(yuǎn)程登錄源IP地址,一般端口默認(rèn)為:3389。
2) 針對windows2008版本及以上的系統(tǒng)可以臨時關(guān)閉相應(yīng)服務(wù)操作步驟如下:a:未修復(fù)之前截圖如下:
b:修復(fù)操作如下:禁止windows共享,卸載下圖兩個組件(此操作的目的是禁止445端口)
(實(shí)施完畢后,需要重啟系統(tǒng)生效,操作前請您根據(jù)對業(yè)務(wù)的影響情況進(jìn)行評估)
c:禁止netbios(此操作的目的是禁止137,139端口)
重啟后我們看到137,139,445端口全部關(guān)閉。
d:關(guān)閉遠(yuǎn)程智能卡(此操作的目的是關(guān)閉windows智能卡功能,避免rdp服務(wù)被攻擊利用)
粵公網(wǎng)安備 44030902000612號