關(guān)于windows系統(tǒng)漏洞更新及處理的通知
- 來(lái)源:縱橫數(shù)據(jù)
- 作者:中橫科技
- 時(shí)間:2017/5/3 19:07:25
- 類別:新聞資訊
關(guān)于windows系統(tǒng)漏洞引起的入侵的通告
近期境外黑客組織The ShadowBrokers公布了一批Windows高危漏洞及批量利用工具,利用該工具可致Windows機(jī)器被執(zhí)行任意命令,引發(fā)包括主機(jī)藍(lán)屏、被入侵刪除數(shù)據(jù),cpu使用率過(guò)高,流量異常,卡頓,ping不通遠(yuǎn)程不上等一系列嚴(yán)重后果。
微軟官方已發(fā)布了漏洞補(bǔ)丁,但大量客戶尚未修補(bǔ),風(fēng)險(xiǎn)極大,同時(shí)安全求助量也急劇增大。為了更好的提升云主機(jī)的安全性,請(qǐng)您務(wù)必留意一下信息:
為保障云上客戶的整體數(shù)據(jù)安全和服務(wù)可靠,電聯(lián)云將參考行業(yè)通用方案,在平臺(tái)層面調(diào)整默認(rèn)的安全組策略,屏蔽公網(wǎng)對(duì)云服務(wù)器TCP[42、135、137、139、445],UDP[135、137、138、139]端口的訪問(wèn)請(qǐng)求,這些端口受本次漏洞影響,極易導(dǎo)致服務(wù)器被入侵。如果您沒(méi)有使用以上端口,此操作不會(huì)對(duì)您產(chǎn)生任何影響。
如果您的服務(wù)器已經(jīng)被入侵:
我們強(qiáng)烈建議您在修復(fù)前,備份數(shù)據(jù),重裝系統(tǒng)并安裝更新Windows最新補(bǔ)丁并重啟系統(tǒng)使補(bǔ)丁生效。
Windows系統(tǒng)漏洞修復(fù)指引
1.備份數(shù)據(jù)
如果您的系統(tǒng)已經(jīng)連接不上
(1)云主機(jī)用戶通過(guò)控制臺(tái)把占用cpu過(guò)高的進(jìn)程關(guān)閉并下載服務(wù)器安全狗殺毒,之后遠(yuǎn)程到服務(wù)器上將數(shù)據(jù)備份。
(2)服務(wù)器租用或托管用戶,讓機(jī)房協(xié)助將占用cpu高的進(jìn)程關(guān)閉并使用使用軟件殺毒,然后遠(yuǎn)程到服務(wù)器上備份數(shù)據(jù)。
2.重裝系統(tǒng),在系統(tǒng)安裝最新的補(bǔ)丁。
3.如果您業(yè)務(wù)上沒(méi)有使用TCP[42、135、137、139、445],UDP[135、137、138、139]端口,強(qiáng)烈建議在防火墻上屏蔽上述端口以保證您服務(wù)器的安全。
4.在服務(wù)器上重新部署業(yè)務(wù)。
另外,由于系統(tǒng)漏洞造成大部分windows 2008系統(tǒng)用戶近日出現(xiàn)的無(wú)法遠(yuǎn)程問(wèn)題,提供以下應(yīng)急處理辦法:
1、做好windows系統(tǒng)補(bǔ)丁更新;
2、檢查機(jī)器端口開(kāi)放情況,建議您默認(rèn)打開(kāi)防火墻,然后對(duì)所需要的使用的端口添加例外規(guī)則。
3、聯(lián)系縱橫數(shù)據(jù)技術(shù)部門及時(shí)檢查處理,提交工單或者聯(lián)系技術(shù)QQ,感謝您對(duì)縱橫數(shù)據(jù)的支持!
提交工單網(wǎng)址:http://www.zndata.com/login/
值班技術(shù): QQ: 512072272 407474592
附:
微軟官方公告https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
微軟已經(jīng)發(fā)出通告 ,強(qiáng)烈建議用戶更新最新補(bǔ)丁:
Code Name Solution
“EternalBlue” Addressed by MS17-010
“EmeraldThread” Addressed by MS10-061
“EternalChampion” Addressed by CVE-2017-0146 CVE-2017-0147
“ErraticGopher” Addressed prior to the release of Windows Vista
“EsikmoRoll” Addressed by MS14-068
“EternalRomance” Addressed by MS17-010
“EducatedScholar” Addressed by MS09-050
“EternalSynergy” Addressed by MS17-010
“EclipsedWing” Addressed by MS08-067
感謝您的支持!縱橫數(shù)據(jù)將為您提供更優(yōu)質(zhì)的服務(wù)。
縱橫數(shù)據(jù)中心WWW.ZNDATA.COM 技術(shù)部 發(fā)
縱橫數(shù)據(jù):美國(guó)服務(wù)器,香港服務(wù)器,國(guó)外服務(wù)器專業(yè)網(wǎng)絡(luò)IDC提供商!
2017年4月26日