微子急聘sell/联系人:肖经理,联系手机:18118008122,座机:0519-83611311,QQ:188188211,网址:www.weizijipin.com
江苏微子网络科技有限公司致力于企业服务器维护工程师,企业服务器维护人员的账号。我公司拥有国家工业化、国家信息部、江苏省通信管理局共同颁发的ICP和ISP双重认证企业。是江苏省互联网协会成员,是国家级优质接入服务商。若你想了解企业服务器维护招聘,企业服务器维护招聘信息,企业服务器维护人才招聘等详细信息,欢迎来电咨询!
江苏微子网络科技有限公司致力于企业服务器维护工程师,企业服务器维护人员的账号。我公司拥有国家工业化、国家信息部、江苏省通信管理局共同颁发的ICP和ISP双重认证企业。是江苏省互联网协会成员,是国家级优质接入服务商。若你想了解企业服务器维护招聘,企业服务器维护招聘信息,企业服务器维护人才招聘等详细信息,欢迎来电咨询!
Windows远程命令执行0day漏洞安全预警
一、概要
Shadow Brokers泄露多个Windows 远程漏洞利用工具,可以利用SMB、RDP服务成功入侵服务器,可以覆盖全球 70% 的 Windows 服务器,且POC已公开,任何人都可以直接下载并远程攻击利用。
二、漏洞级别
漏洞级别:紧急。(说明:漏洞级别共四级:一般、重要、严重、紧急。)
三、影响范围
MicrosoftWindows NT,2000,XP, 2003, Vista, 7, 8, 2008, 2008 R2,2012
四、排查方法
1. 查看windows系统版本;
2. 检查端口开放情况,本机cmd命令netstat –an 查看端口监听情况,然后在外网主机telnet 目标主机端口 ,如:netstat-ano|find ":139" & netstat -ano|find ":445"&netstat -ano|find ":3389"
如出现回显,则说明开放了相关服务,如近期未更新操作系统,则需要进行加固。
五、安全建议
1) 临时规避措施:关闭135、137、139、445,3389端口开放到外网。推荐使用安全组策略禁止135.137.139.445端口;3389端口限制只允许特定IP访问
2) 及时到微软官网下载补丁升级
微软官方公告连接:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
微软已经发出通告 ,强烈建议您更新最新补丁:
Code Name Solutio“EternalBlue” Addressed by MS17-010“EmeraldThread” Addressed by MS10-061“EternalChampion” Addressed by CVE-2017-0146 & CVE-2017-0147“ErraticGopher” Addressed prior to the release of Windows Vista“EsikmoRoll” Addressed by MS14-068“EternalRomance” Addressed by MS17-010“EducatedScholar” Addressed by MS09-050“EternalSynergy” Addressed by MS17-010“EclipsedWing” Addressed by MS08-067
江苏微子网络科技有限公司简称微子网络,是国内IDC行业的知名企业,专注于互联网基础应用服务。公司成立于2008年12月,注册资金1000万。现拥有员工近30人,其中95%以上为大专本科学历。拥有国家工业化、国家信息部、江苏省通信管理局共同颁发的ICP和ISP双重认证企业。是江苏省互联网协会成员。
作为国内领先的云计算服务商,有着完善的行业解决方案和卓越的云计算技术。主营业务为主机托管、主机租用、机柜出租、带宽出租、IDC增值服务及IDC人才资源平台。