您当前的位置:首页 > 新闻公告
关于高危:Windows SMB/RDP漏洞的解决办法
2017-5-12

 敬告天下数据客户:

  2017414日,国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%Windows服务器,并且在最近大规模windows2008 服务器大量被攻击,现在很多服务(windows 2008 系统)都中了 svchost.exe病毒导致CPU使用率100% ,并大量往外发包,天下数据及团队已发现部分客户中招,引发出一系列不必要麻烦。针对此漏洞,天下数据工程师团队推出有效解决办法:下载360杀毒软件进行杀毒,可以解决问题CPU使用率过高的问题,但是如果需要完全的避免这个问题需要更新微软windows 2008 系统最新的补丁。相关漏洞信息如下:

  漏洞名称:

  Windows系统多个SMB\RDP远程命令执行漏洞

  官方评级:

  高危

  漏洞描述:

  国外黑客组织Shadow Brokers发出了NSA方程式组织的机密文档,包含了多个Windows 远程漏洞利用工具,该工具包可以可以覆盖全球70%Windows服务器,可以利用SMBRDP服务成功入侵服务器。

  漏洞影响范围:

  已知受影响的Windows版本包括但不限于:

  Windows NTWindows 2000Windows XPWindows 2003Windows VistaWindows 7Windows 8Windows 2008Windows 2008 R2Windows Server 2012 SP0

  漏洞检测:

  确定服务器对外开启了1371394453389端口,排查方式如下:外网计算机上telnet 目标地址445,例如:telnet 114.114.114.114 445

  漏洞修复建议

  Windows Update更新补丁方式和修改默认远程端口

  点击开始”->“控制面板”->“Windows Update” ,点击检查更新

  检查更新:

  

IMG_256

  安装更新:

  

IMG_257

  检查安装结果:

  点击查看更新历史记录,检查安装的补丁:

  

IMG_258

  重启生效

  安装完成后,补丁安装状态为挂起,重启后生效:

  

IMG_259

  修改默认远程端口

  1、下载windows远程端口修改器

  http://58.64.184.82/tools/3389.rar

  2、将需要修改后1的端口添加到防火墙和安全狗(如果有安装)白名单

  

IMG_260

  

IMG_261

  ***********注意事项************

  1 请尽量用windows自带的更新,并且选择手动更新

  2 更新之前请务必完全关闭安全狗或者其他防病毒软件(安全狗的退出需要点击设置,临时关闭自保护,此处启动有效,并退出)

  3 请选择在业务暂停的时候更新补丁

  4 更新后请查看补丁状态是挂起还是错误的选项,如果是错误,请准备超过一小时的重启时间,因为需要重新回滚错误更新。

  5 更新后重启之前,请备份至关重要的数据

  6 更新完成后,为了防止自动更新后重启机器,请关闭自动更新,选择手动安装更新。

  更新有风险!!!更新有风险!!! 更新有风险!!!

 


返回 ]

上一篇:淡香浓情溢端午!
下一篇:《关于天下数据五一劳动节放假安排》
1对1专业客服
24小时服务支持
365天无间断服务
5分钟快速响应

《中华人民共和国增值电信业务经营许可证》 ISP证: 粤ICP备07026347号

深圳总部:中国·深圳·南山区·国际创新谷六栋B座10层 7×24小时销售热线:4006388808

香港分部:香港上環蘇杭街49-51號建安商業大廈7樓 香港服务电话:+852 67031102

本网站的域名注册业务代理北京新网数码信息技术有限公司的产品

本网站的域名注册业务代理商中在线科技股份有限公司的产品