近日,騰訊安全監(jiān)測到微軟應急響應中心披露了Windows Server 2003、Windows Server 2008 R2及Windows Server 2008操作系統(tǒng)版本存有高危安全風險(漏洞編號:CVE-2019-0708)。攻擊者利用該漏洞發(fā)起蠕蟲病毒攻擊,短時間內(nèi)可影響大量服務器,攻擊威力可堪比勒索病毒W(wǎng)annaCry。騰訊安全第一時間發(fā)布預警,并率先推出兩款離線漏洞檢測和修復工具,保障用戶免受漏洞威脅。
5月15日凌晨,微軟官方、騰訊電腦管家、騰訊御點終端安全管理系統(tǒng)均已緊急發(fā)布修復安全補丁,修復了Windows遠程桌面服務的遠程代碼執(zhí)行漏洞。針對企業(yè)用戶,騰訊御點終端安全管理系統(tǒng)已率先升級,可強勢攔截該漏洞的攻擊,并對用戶進行漏洞風險提醒;騰訊云安全建議云上租戶開通【安全運營中心】-安全情報,及時獲取最新漏洞情報、修復方案及數(shù)據(jù)泄露情況,感知云上資產(chǎn)風險態(tài)勢。
(圖:騰訊御點率先升級攔截針對性攻擊)
微軟再曝高危漏洞,攻擊威力堪比永恒之藍
2017年5月,全球爆發(fā)的勒索病毒W(wǎng)annaCry借助高危漏洞“永恒之藍”在世界范圍內(nèi)爆發(fā),數(shù)小時內(nèi)加密150多個國家的數(shù)十萬臺計算機,造成損失高達80億美元。兩年后的今天,Windows遠程桌面服務漏洞所構(gòu)成的威脅仍然令人擔憂。
與“永恒之藍”高危漏洞相似,攻擊者一旦成功觸發(fā)該漏洞,便可以在目標系統(tǒng)上執(zhí)行任意代碼,觸發(fā)無需任何用戶交互操作,危害隱患巨大。這意味著存在漏洞的計算機只要聯(lián)網(wǎng),就可能遭遇不法黑客遠程攻擊,運行惡意代碼,這類攻擊可能導致嚴重的蠕蟲病毒爆發(fā),給服務器安全帶來嚴峻的挑戰(zhàn)。
值得一提的是,Windows 8和Windows 10及之后版本的用戶不會受此漏洞影響,該漏洞主要影響Windows XP和Windows 2003等已經(jīng)超期服役的系統(tǒng),且官方已停止對Win XP、Win 2003的技術(shù)支持。但使用這些操作系統(tǒng)的用戶,往往是工業(yè)企業(yè)、政府機構(gòu)、科研機構(gòu)等內(nèi)外網(wǎng)隔離企業(yè)機構(gòu)。
騰訊安全技術(shù)專家強調(diào),Windows遠程桌面服務的漏洞,威脅不遜于“永恒之藍”,可能導致類似WannaCry的蠕蟲病毒爆發(fā),一旦攻擊者通過某些渠道入侵這些系統(tǒng),可能導致無法控制的結(jié)果。
護航用戶網(wǎng)絡安全,騰訊安全率先推出兩款針對性高效修復工具
隨著當前系統(tǒng)漏洞及其攻擊威脅持續(xù)蔓延,相比過去,各類系統(tǒng)漏洞威脅更加復雜。面對復雜多變的網(wǎng)絡安全環(huán)境,主動修復漏洞就顯得至關(guān)重要。
騰訊安全提醒廣大用戶務必提高網(wǎng)絡安全保護意識,推薦使用Windows Update或啟動騰訊電腦管家、騰訊御點終端安全管理系統(tǒng)中的修復漏洞功能,掃描并修復即可;對于未安裝電腦管家的用戶,也可以下載騰訊安全提供的遠程桌面服務漏洞檢測修復工具來進行修復,防止不法黑客伺機發(fā)動攻擊。
(圖:騰訊電腦管家可檢測并修復該漏洞)
基于企業(yè)用戶實際情況,騰訊安全目前已推出兩款漏洞檢測和修復工具,集成了存在漏洞的多個系統(tǒng)補丁。企業(yè)網(wǎng)管可將離線版修復檢測工具放在企業(yè)內(nèi)網(wǎng),無須訪問外網(wǎng)的終端用戶即可直接下載安裝補丁,快速修復漏洞。企業(yè)用戶還可以通過配置企業(yè)防火墻,阻斷未經(jīng)安全驗證的IP連接遠程桌面服務的端口,防御攻擊者入侵;同時推薦在服務器部署騰訊御點終端安全管理系統(tǒng),目前已實現(xiàn)針對該漏洞攻擊的全面攔截,同時方便企業(yè)對內(nèi)網(wǎng)安全狀況進行全面了解及綜合管理,保障企業(yè)內(nèi)網(wǎng)安全。
聯(lián)機版(4.5M),須聯(lián)網(wǎng)從微軟官方服務器在線下載相應補丁。
下載地址:
離線版(291M),已集成微軟官方補丁,支持Win XP/Win 7/Win 2003/Win 2008各系統(tǒng),方便企業(yè)網(wǎng)管通過內(nèi)部文件服務器分發(fā)該工具。
下載地址:
(圖:騰訊安全離線檢測和修復工具)
作為國內(nèi)第一家受到微軟官方認可的安全防御軟件,在微軟停止對XP等系統(tǒng)安全更新后的過渡期內(nèi),騰訊安全配合微軟官方響應“系統(tǒng)升級計劃”,不斷推出漏洞補丁,持續(xù)守衛(wèi)著使用Win XP用戶免受不法黑客侵害。此次漏洞被曝之后,騰訊安全積極響應,第一時間通過官方渠道發(fā)布預警,并推出兩款離線漏洞檢測和修復工具,升級安全防護能力攔截針對性攻擊,致力于保障用戶網(wǎng)絡安全,不給網(wǎng)絡犯罪分子有機可乘。
- 京東螞蟻競相追逐:加密貨幣新寵——穩(wěn)定幣揭秘
- 蘋果首款折疊屏iPhone驚現(xiàn):顛覆傳統(tǒng),與華為Pura X有異曲同工之妙
- 2025Q1全球車用網(wǎng)絡設備出貨量增長,數(shù)字化轉(zhuǎn)型助力汽車行業(yè)新篇章
- 谷歌Pixel 7系列手機在日本遭專利侵權(quán)禁售,銷售前景堪憂
- 賽力斯汽車嚴正聲明:虛假信息傳播者將承擔法律責任
- 寶馬應對環(huán)保法規(guī):內(nèi)燃機研發(fā)與創(chuàng)新燃料并舉,破局環(huán)保與動力之爭
- B站COO李旎揭秘:年輕用戶熱衷公益,超百萬用戶捐款,9成年齡在30歲以下
- HDMI 2.2新規(guī)格震撼發(fā)布:帶寬翻倍至96Gbps,未來視界一觸即達
- Windows 11啟動聲音Bug:Beta版修復進展,Dev版用戶仍遭遇Vista音效挑戰(zhàn)
- 小米汽車創(chuàng)紀錄:三分鐘賣空全年銷量,雷軍再為車圈帶來驚喜
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。