Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 15986|Odgovoriti: 1

[Varnostni vodič] Alibaba Cloud: Vodič za popravilo ranljivosti za oddaljeno izvajanje ukazov za Windows SMB/RDP

[Kopiraj povezavo]
Objavljeno na 16. 04. 2017 11:46:00 | | | |

Dragi uporabniki Alibaba Cloud,


14. aprila 2017 je tuja hekerska skupina Shadow Brokers izdala zaupni dokument organizacije NSA Equation, ki vsebuje več orodij za oddaljeno izkoriščanje Windows, ki lahko pokrivajo 70 % svetovnih Windows strežnikov in lahko vodijo do vdorov v strežnike.


Ena. Obseg vpliva:


Znane prizadete različice Windows vključujejo, vendar niso omejene na:


Windows NT、Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0;


Dva. Preiskovalna metoda

Orodja, ki so tokrat izpostavljena, uporabljajo SMB storitve in RDP storitve za oddaljeno invazijo, zato je treba potrditi, ali je strežnik odprl vrata 137, 139, 445 in 3389.


Metoda odpravljanja težav je naslednja:

Ciljni naslov telneta 445 na računalniku javnega omrežja, na primer: telnet [IP] 445


Tri. Ukrepi za omilitev


1. Microsoft je poslalObvestilo, močno priporočamo, da posodobite najnovejši popravek;


     Ime orodja
      Rešitev
"VečniModri"
NaslovilMS17-010
"EmeraldThread"
NaslovilMS10-061
"VečniPrvak"
NaslovilCVE-2017-0146&CVE-2017-0147
"ErraticGopher"
Obravnavano pred izidom Windows Vista
"EsikmoRoll"
NaslovilMS14-068
"VečnaRomanca"
NaslovilMS17-010
"IzobraženiUčenjak"
NaslovilMS09-050
"VečnaSinergija"
NaslovilMS17-010
"EclipsedWing"
NaslovilMS08-067

2. Trenutno je Alibaba Cloud konzola prav tako izdala orodje za obhod te ranljivosti z enim klikom; če v svojem podjetju ne uporabljate vrat 137, 139 ali 445, se lahko prijavite v [ECS konzolo] - [Upravljanje varnostnih skupin] - [Konfiguracija pravil] in uporabite orodje za obhod te ranljivosti z enim klikom.


3. Uporabite varnostno skupinsko politiko javnega dostopa do omrežja za omejitev izvornega IP naslova 3389 za oddaljeno prijavo.

Alibaba rešitev za popravilo oblaka:








Prejšnji:parameter ConversionPattern log4net
Naslednji:.net/c# Orodje za severni vmesnik Huawei IoT Connection Management Platform
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com