近日,騰訊安全監測到微軟應急響應中心披露了Windows Server 2003、Windows Server 2008 R2及Windows Server 2008操作系統版本存有高危安全風險(漏洞編号:CVE-2019-0708)。攻擊者利用該漏洞發起蠕蟲病毒攻擊,短時間内可影響大量服務器,攻擊威力可堪比勒索病毒WannaCry。騰訊安全第一時間發布預警,并率先推出兩款漏洞檢測和修複工具,保障用戶免受漏洞威脅。
5月15日淩晨,微軟官方、騰訊電腦管家、騰訊禦點終端安全管理系統均已緊急發布修複安全補丁,修複了Windows遠程桌面服務的遠程代碼執行漏洞。針對企業用戶,騰訊禦點終端安全管理系統已率先升級,可強勢攔截該漏洞的攻擊,并對用戶進行漏洞風險提醒;騰訊雲安全建議雲上租戶開通【安全運營中心】-安全情報,及時獲取漏洞情報、修複方案及數據洩露情況,感知雲上資産風險态勢。
微軟再曝高危漏洞,安全隐患堪比“永恒之藍”
2017年5月,全球爆發的勒索病毒WannaCry借助高危漏洞“永恒之藍”在世界範圍内爆發,數小時内加密150多個國家的數十萬台計算機,造成損失高達80億美元。兩年後的今天,Windows遠程桌面服務漏洞所構成的威脅仍然令人擔憂。
與“永恒之藍”高危漏洞相似,攻擊者一旦成功觸發該漏洞,便可以在目标系統上執行任意代碼,觸發無需任何用戶交互操作,危害隐患巨大。這意味着存在漏洞的計算機隻要聯網,就可能遭遇不法黑客遠程攻擊,運行惡意代碼,這類攻擊可能導緻嚴重的蠕蟲病毒爆發,給服務器安全帶來嚴峻的挑戰。
值得一提的是,Windows 8和Windows 10及之後版本的用戶不會受此漏洞影響,該漏洞主要影響Windows XP和Windows 2003等已經超期服役的系統,且官方已停止對Win XP、Win 2003的技術支持。但使用這些操作系統的用戶,往往是工業企業、政府機構、科研機構等内外網隔離企業機構。
騰訊安全技術專家強調,Windows遠程桌面服務的漏洞,威脅不遜于“永恒之藍”,可能導緻類似WannaCry的蠕蟲病毒爆發,一旦攻擊者通過某些渠道入侵這些系統,可能導緻無法控制的結果。
護航用戶網絡安全,騰訊安全率先推出兩款針對性高效修複工具
随着當前系統漏洞及其攻擊威脅持續蔓延,相比過去,各類系統漏洞威脅更加複雜。面對複雜多變的網絡安全環境,主動修複漏洞就顯得至關重要。
騰訊安全提醒廣大用戶務必提高網絡安全保護意識,推薦使用Windows Update或啟動騰訊電腦管家、騰訊禦點終端安全管理系統中的修複漏洞功能,掃描并修複即可;對于未安裝電腦管家的用戶,也可以下載騰訊安全提供的遠程桌面服務漏洞檢測修複工具來進行修複,防止不法黑客伺機發動攻擊。
基于企業用戶實際情況,騰訊安全目前已推出兩款漏洞檢測和修複工具,集成了存在漏洞的多個系統補丁。企業網管可将離線版修複檢測工具放在企業内網,無須訪問外網的終端用戶即可直接下載安裝補丁,快速修複漏洞。企業用戶還可以通過配置企業防火牆,阻斷未經安全驗證的IP連接遠程桌面服務的端口,防禦攻擊者入侵;同時推薦在服務器部署騰訊禦點終端安全管理系統,目前已實現針對該漏洞攻擊的全面攔截,同時方便企業對内網安全狀況進行全面了解及綜合管理,保障企業内網安全。
作為國内第一家受到微軟官方認可的安全防禦軟件,在微軟停止對XP等系統安全更新後的過渡期内,騰訊安全配合微軟官方響應“系統升級計劃”,不斷推出漏洞補丁,持續守衛着使用Win XP用戶免受不法黑客侵害。此次漏洞被曝之後,騰訊安全積極響應,第一時間通過官方渠道發布預警,并推出兩款漏洞檢測和修複工具,升級安全防護能力攔截針對性攻擊,緻力于保障用戶網絡安全,不給網絡犯罪分子有機可乘。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

