微子急聘sell/联系人:肖小姐,联系手机:18118008122,座机:0519-83611311,QQ:188188211,网址:www.weizijipin.com
江苏微子网络科技有限公司专业提供远程运维高薪聘用,拉萨服务器运维人员招聘等服务。公司简称微子网络,是国内IDC行业的知名企业,专注于互联网基础应用服务。若你想了解招聘服务器远程运维工程师,招聘服务器兼职远程运维工程师,远程运维聘用等详细信息,欢迎来电咨询!
江苏微子网络科技有限公司专业提供远程运维高薪聘用,拉萨服务器运维人员招聘等服务。公司简称微子网络,是国内IDC行业的知名企业,专注于互联网基础应用服务。若你想了解招聘服务器远程运维工程师,招聘服务器兼职远程运维工程师,远程运维聘用等详细信息,欢迎来电咨询!
Windows远程命令执行0day漏洞安全预警
一、概要
Shadow Brokers泄露多个Windows 远程漏洞利用工具,可以利用SMB、RDP服务成功入侵服务器,可以覆盖全球 70% 的 Windows 服务器,且POC已公开,任何人都可以直接下载并远程攻击利用。
二、漏洞级别
漏洞级别:紧急。(说明:漏洞级别共四级:一般、重要、严重、紧急。)
三、影响范围
MicrosoftWindows NT,2000,XP, 2003, Vista, 7, 8, 2008, 2008 R2,2012
四、排查方法
1. 查看windows系统版本;
2. 检查端口开放情况,本机cmd命令netstat –an 查看端口监听情况,然后在外网主机telnet 目标主机端口 ,如:netstat-ano|find ":139" & netstat -ano|find ":445"&netstat -ano|find ":3389"
如出现回显,则说明开放了相关服务,如近期未更新操作系统,则需要进行加固。
五、安全建议
1) 临时规避措施:关闭135、137、139、445,3389端口开放到外网。推荐使用安全组策略禁止135.137.139.445端口;3389端口限制只允许特定IP访问
2) 及时到微软官网下载补丁升级
微软官方公告连接:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
微软已经发出通告 ,强烈建议您更新最新补丁:
Code Name Solutio “EternalBlue” Addressed by MS17-010 “EmeraldThread” Addressed by MS10-061 “EternalChampion” Addressed by CVE-2017-0146 & CVE-2017-0147 “ErraticGopher” Addressed prior to the release of Windows Vista “EsikmoRoll” Addressed by MS14-068 “EternalRomance” Addressed by MS17-010 “EducatedScholar” Addressed by MS09-050 “EternalSynergy” Addressed by MS17-010 “EclipsedWing” Addressed by MS08-067
微子急聘是江苏微子网络科技有限公司的重点项目,是目前国内行业唯一首家基于共享经济的员工共享理念而开发,主要为小微互联网企业或者个人互联网创业者提供聘用兼职服务器运维工程师的B2C垂直平台。是专业的服务器远程维护兼职人员雇佣平台,只需简单注册,选择合适的远程兼职运维工程师,通过电话面试,满意即可付款聘用,省事又省力!