Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 15666|Odpoveď: 1

[Bezpečnostný návod] Alibaba Cloud: Návod na opravu zraniteľností pri diaľkovom vykonávaní príkazov vo Windows SMB/RDP

[Kopírovať odkaz]
Zverejnené 16. 4. 2017 11:46:00 | | | |

Drahí používatelia Alibaba Cloud,


Dňa 14. apríla 2017 zahraničná hackerská skupina Shadow Brokers vydala dôverný dokument od organizácie NSA Equation, ktorý obsahuje viacero nástrojov na vzdialené zneužitie Windows, pokrývajúcich 70 % svetových Windows serverov a môžu viesť k narušeniu serverov.


Jeden. Rozsah vplyvu:


Známe ovplyvnené verzie Windows zahŕňajú, ale nie sú obmedzené na:


Windows NT、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0;


Dva. Metóda skúmania

Nástroje, ktoré sú tentoraz vystavené, používajú SMB služby a RDP služby na vzdialenú invaziu, a je potrebné overiť, či server otvoril porty 137, 139, 445 a 3389.


Metóda riešenia problémov je nasledovná:

Cieľová adresa telnetu 445 na počítači verejnej siete, napríklad: telnet [IP] 445


Tri. Opatrenia na zmiernenie


1. Microsoft rozoslalOznámenie, dôrazne sa odporúča aktualizovať najnovšiu aktualizáciu;


     Názov nástroja
      Riešenie
"EternalBlue"
AdresovanéMS17-010
"EmeraldThread"
AdresovanéMS10-061
"VečnýŠampión"
AdresovanéCVE-2017-0146&CVE-2017-0147
"ErraticGopher"
Riešenie pred vydaním Windows Vista
"EsikmoRoll"
AdresovanéMS14-068
"VečnáRomanca"
AdresovanéMS17-010
"EducatedScholar"
AdresovanéMS09-050
"VečnáSynergia"
AdresovanéMS17-010
"EclipsedWing"
AdresovanéMS08-067

2. V súčasnosti Alibaba Cloud konzola tiež vydala nástroj na obchádzanie tejto zraniteľnosti jedným kliknutím, ak nepoužívate porty 137, 139 alebo 445 vo vašom podnikaní, môžete sa prihlásiť do [ECS konzola] - [Security Group Management] - [Konfigurácia pravidiel] a použiť nástroj na obídenie tohto rizika zraniteľnosti jedným kliknutím.


3. Použiť verejnú sieťovú prístupovú politiku bezpečnostnej skupiny na obmedzenie zdrojovej IP adresy vzdialeného prihlásenia 3389.

Riešenie cloudovej opravy Alibaba:








Predchádzajúci:parameter ConversionPattern log4net
Budúci:.net/c# Nástroj na severné rozhranie Huawei IoT Connection Management Platform
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com