Windows7裂垦、2008、2003再現(xiàn)“永恒之藍(lán)”級漏洞

Windows7易稠、2008缸废、2003再現(xiàn)“永恒之藍(lán)”級漏洞

5月15日,微軟發(fā)布安全補(bǔ)丁修復(fù)了CVE編號為CVE-2019-0708的Windows遠(yuǎn)程桌面服務(wù)(RDP)遠(yuǎn)程代碼執(zhí)行漏洞驶社,該漏洞在不需身份認(rèn)證的情況下即可遠(yuǎn)程觸發(fā)企量,危害與影響面極大。

奇安信通過全球鷹分析發(fā)現(xiàn)國內(nèi)有超過150萬臺主機(jī)對外開放3389端口亡电,可能受到漏洞影響届巩。


一、漏洞描述:

Windows 遠(yuǎn)程桌面服務(wù)(RDP)主要用于管理人員對 Windows 服務(wù)器進(jìn)行遠(yuǎn)程管理份乒,使用量極大恕汇。

近日,微軟官方披露Windows中的遠(yuǎn)程桌面服務(wù)中存在遠(yuǎn)程代碼執(zhí)行漏洞或辖,未經(jīng)身份認(rèn)證的攻擊者可使用RDP協(xié)議連接到目標(biāo)系統(tǒng)并發(fā)送精心構(gòu)造的請求可觸發(fā)該漏洞瘾英。

成功利用此漏洞的攻擊者可在目標(biāo)系統(tǒng)上執(zhí)行任意代碼,可安裝應(yīng)用程序颂暇,查看缺谴、更改或刪除數(shù)據(jù),創(chuàng)建完全訪問權(quán)限的新賬戶等耳鸯。

二湿蛔、風(fēng)險等級:

奇安信安全監(jiān)測與響應(yīng)中心風(fēng)險評級為:高危

預(yù)警等級:藍(lán)色預(yù)警(一般事件)

三膀曾、影響范圍:

Windows 7 for 32-bit Systems Service Pack 1

Windows 7 for x64-based Systems Service Pack1

Windows Server 2008 for 32-bit SystemsService Pack 2

Windows Server 2008 for 32-bit SystemsService Pack 2 (Server Core installation)

Windows Server 2008 for Itanium-Based SystemsService Pack 2

Windows Server 2008 for x64-based SystemsService Pack 2

Windows Server 2008 for x64-based SystemsService Pack 2 (Server Core installation)

Windows Server 2008 R2 for Itanium-BasedSystems Service Pack 1

Windows Server 2008 R2 for x64-based SystemsService Pack 1

Windows Server 2008 R2 for x64-based SystemsService Pack 1 (Server Core installation)

Windows XP SP3 x86

Windows XP Professional x64 Edition SP2

Windows XP Embedded SP3 x86

Windows Server 2003 SP2 x86

Windows Server 2003 x64 Edition SP2

四、處理建議:

1.官方補(bǔ)丁下載地址:

https://support.microsoft.com/zh-cn/help/4500705/customer-guidance-for-cve-2019-0708

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708

2.系統(tǒng)版本對應(yīng)最新補(bǔ)丁下載:

操作系統(tǒng)版本補(bǔ)丁下載鏈接

Windows 7x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

Windows 7 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Embedded Standard 7 for x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Embedded Standard 7 for x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x86_6f1319c32d5bc4caf2058ae8ff40789ab10bf41b.msu

Windows Server 2008 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x64_9236b098f7cea864f7638e7d4b77aa8f81f70fd6.msu

Windows Server 2008 Itanium

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499180-ia64_805e448d48ab8b1401377ab9845f39e1cae836d4.msu

Windows Server 2008 x86

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.0-kb4499149-x86_832cf179b302b861c83f2a92acc5e2a152405377.msu

Windows Server 2008 R2 Itanium

http://download.windowsupdate.com/c/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-ia64_fabc8e54caa0d31a5abe8a0b347ab4a77aa98c36.msu

Windows Server 2008 R2 x64

http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu

Windows Server 2003 x86

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x86-custom-chs_4892823f525d9d532ed3ae36fc440338d2b46a72.exe

Windows Server 2003 x64

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-chs_f2f949a9a764ff93ea13095a0aca1fc507320d3c.exe

Windows XP SP3

http://download.windowsupdate.com/c/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-custom-chs_718543e86e06b08b568826ac13c05f967392238c.exe

Windows XP SP2 for x64

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsserver2003-kb4500331-x64-custom-enu_e2fd240c402134839cfa22227b11a5ec80ddafcf.exe

Windows XP SP3 for XPe

http://download.windowsupdate.com/d/csa/csa/secu/2019/04/windowsxp-kb4500331-x86-embedded-custom-chs_96da48aaa9d9bcfe6cd820f239db2fe96500bfae.exe

?五阳啥、緩解方法

1. 在企業(yè)邊界防火墻處阻止 TCP 端口 3389

2. 使用天擎策略禁止遠(yuǎn)程桌面到終端添谊。

a) 登錄天擎控制臺,進(jìn)入策略中心——管控策略察迟,創(chuàng)建新模板(或修改原有模板)

b) 啟用“桌面加固”斩狱,將“計(jì)算機(jī)遠(yuǎn)程桌面到本機(jī) ”設(shè)置為“禁用”。


(圖片不清晰可放大觀看)

c) 分發(fā)該策略到全網(wǎng)計(jì)算機(jī)

六卷拘、修復(fù)方法

1. 更新奇安信集團(tuán)2019.05.15.1版本及之后的補(bǔ)丁庫喊废。

2. 在策略中心修改策略為“安裝補(bǔ)丁后自動重啟”,系統(tǒng)補(bǔ)丁安裝后必須要重啟栗弟,否則并沒有修復(fù)漏洞,仍然會被利用攻擊工闺。(6.6版本支持乍赫,其他版本的用戶在單點(diǎn)維護(hù)中單點(diǎn)的下發(fā)重啟任務(wù),或者通過別的方法要求終端用戶配合重啟)

3. 在天擎控制臺——終端管理——漏洞管理——按終端顯示陆蟆,下發(fā)全網(wǎng)掃描任務(wù)雷厂,讓所有的終端掃描補(bǔ)丁情況。


(圖片不清晰可放大觀看)

4. 在天擎控制臺——終端管理——漏洞管理——按漏洞顯示叠殷,找到需要緊急的漏洞對應(yīng)的補(bǔ)丁改鲫,手動按分組分多個批次下發(fā)修復(fù)任務(wù)。


(圖片不清晰可放大觀看)


<轉(zhuǎn)自:奇安信集團(tuán)微信公眾號>

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末林束,一起剝皮案震驚了整個濱河市像棘,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌壶冒,老刑警劉巖缕题,帶你破解...
    沈念sama閱讀 216,651評論 6 501
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異烟零,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)咸作,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,468評論 3 392
  • 文/潘曉璐 我一進(jìn)店門锨阿,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人记罚,你說我怎么就攤上這事墅诡。” “怎么了毫胜?”我有些...
    開封第一講書人閱讀 162,931評論 0 353
  • 文/不壞的土叔 我叫張陵书斜,是天一觀的道長诬辈。 經(jīng)常有香客問我,道長荐吉,這世上最難降的妖魔是什么焙糟? 我笑而不...
    開封第一講書人閱讀 58,218評論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮样屠,結(jié)果婚禮上穿撮,老公的妹妹穿的比我還像新娘。我一直安慰自己痪欲,他們只是感情好悦穿,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,234評論 6 388
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著业踢,像睡著了一般栗柒。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上知举,一...
    開封第一講書人閱讀 51,198評論 1 299
  • 那天瞬沦,我揣著相機(jī)與錄音,去河邊找鬼雇锡。 笑死逛钻,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的锰提。 我是一名探鬼主播曙痘,決...
    沈念sama閱讀 40,084評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼立肘!你這毒婦竟也來了边坤?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,926評論 0 274
  • 序言:老撾萬榮一對情侶失蹤赛不,失蹤者是張志新(化名)和其女友劉穎惩嘉,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體踢故,經(jīng)...
    沈念sama閱讀 45,341評論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡文黎,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,563評論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了殿较。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片耸峭。...
    茶點(diǎn)故事閱讀 39,731評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖淋纲,靈堂內(nèi)的尸體忽然破棺而出劳闹,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 35,430評論 5 343
  • 正文 年R本政府宣布本涕,位于F島的核電站业汰,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏菩颖。R本人自食惡果不足惜样漆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,036評論 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望晦闰。 院中可真熱鬧放祟,春花似錦、人聲如沸呻右。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,676評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽声滥。三九已至眉撵,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間落塑,已是汗流浹背执桌。 一陣腳步聲響...
    開封第一講書人閱讀 32,829評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留芜赌,地道東北人。 一個月前我還...
    沈念sama閱讀 47,743評論 2 368
  • 正文 我出身青樓伴逸,卻偏偏與公主長得像缠沈,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子错蝴,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,629評論 2 354

推薦閱讀更多精彩內(nèi)容