Windows腾讯安全为远程桌面服务漏洞提供全面的扫描和修复方案
腾讯平安监控微软应急响应中心披露WindowsServer2003、WindowsServer2008R2及WindowsServer2008操作系统版本有高风险和安全风险(缺陷编号:CVE-2019-0708)。攻击者提出蠕虫病毒攻击,可以在短时间内影响大量服务器,攻击力可与勒索病毒相媲美WannaCry。日,腾讯平安监控微软应急响应中心披露Windows Server 2003、Windows Server 2008 R2及Windows Server 2008操作系统版本有高风险和安全风险(缺陷编号:CVE-2019-0708)。攻击者提出蠕虫病毒攻击,可以在短时间内影响大量服务器,攻击力可与勒索病毒相媲美WannaCry。腾讯平安首次宣布预警,并率先推出了两种离线缺陷检测和修复工具,确保用户免受缺陷威胁。
5月15微软官方、腾讯电脑管家、腾讯御点终端平安治理系统已紧急公布修复平安补丁Windows远程桌面服务的远程代码执行缺陷。对于企业用户,腾讯皇家终端安全管理系统率先升级,可以强烈阻止缺陷攻击,提醒用户缺陷风险;腾讯云安全建议云租户开放安全运营中心-平安情报,实时获取最新缺陷情报、修复方案和数据泄露,感知云资产的风险情况。
(图:腾讯御点率先升级阻挡针对性攻击)
微软再次曝光高危破绽,攻击力堪比永恒之蓝
2017年5月,全球勒索病毒发作WannaCry借助高危破绽“永恒之蓝”在世界范围内发作,几小时内加密150数十万台计算机在许多国家造成了高达的损失80亿美元。两年后的今天,Windows远程桌面服务缺陷的威胁仍然令人担忧。
与“永恒之蓝”高危破绽相似,攻击者一旦乐成触发该破绽,便可以在目的系统上执行随便代码,触发无需任何用户交互操作,危害隐患伟大。这意味着存在破绽的计算机只要联网,就可能遭遇造孽黑客远程攻击,运行恶意代码,这类攻击可能导致严重的蠕虫病毒发作,给服务器平安带来严重的挑战。
值得一提的是, ,Windows 8和Windows 10以后版本的用户不会受到这个缺陷的影响,这个缺陷主要受到影响Windows XP和Windows 2003已经超期服役的系统,官方已经停止对抗Win XP、Win 2003工艺支持。但使用这些操作系统的用户往往是工业企业、政府机构、科研机构等内外网络隔离企业。
腾讯平安手艺专家强调,Windows远程桌面服务的破绽,威胁不逊于“永恒之蓝”,可能导致类似WannaCry一旦攻击者通过某些渠道入侵这些系统,蠕虫病毒发作可能会导致无法控制的效果。
护送用户网络平安,腾讯平安率先推出两款针对性高效的修复工具
随着当前系统缺陷及其攻击威胁的不断扩展,各种系统缺陷的威胁比以前增加了一倍。面对庞大多变的网络安全环境,自动修复缺陷至关重要。
腾讯平安提醒广大用户提高网络安全保护意识,推荐使用Windows Update或启动腾讯计算机管家和腾讯皇家终端安全管理系统的维修缺陷效果,扫描维修;对于未安装计算机管家的用户,也可以下载腾讯安全提供的远程桌面服务缺陷检测和维修工具进行维修,防止邪恶黑客等待攻击的机会。
Windows 10特权提升0day漏洞预警
(图:腾讯电脑管家可以检测和修复这一缺陷)
(腾讯电脑管家可以阻止Windows远程桌面服务缺陷攻击)
根据企业用户的实际情况,腾讯平安推出了两种缺陷检测和修复工具,集成了多种缺陷系统补丁。企业网络管理可以将离线版本的修复检测工具放在企业内部网络中,无需接触外部网络的终端用户可以直接下载和安装补丁,快速修复缺陷。企业用户也可以设置企业防火墙,阻止未经安全验证的企业防火墙IP毗邻远程桌面服务端口,防止攻击者入侵;同时,建议在服务器上部署腾讯皇家终端安全管理系统。现在,它已经实现了对缺陷攻击的全面阻碍,并促进了企业对内部网络安全状态的全面理解和综合管理,以确保内部网络的安全。
联机版(4.5M),微软官方服务器在线下载必须联网响应补丁。
下载地址:
http://dlied6.qq.com/invc/qqpcmgr/other/rdsvulfixol_v3.exe
离线版(291M),微软官方补丁已集成,支持Win XP/Win 7/Win 2003/Win 2008该工具通过内部文件服务器分发,方便企业网络管理。
下载地址:
http://dlied6.qq.com/invc/qqpcmgr/other/rdsvulfix_v2.exe
(图:腾讯平安离线检测修复工具)
作为微软官方认可的国内第一款平安防御软件,在微软停手XP在系统更新后的过渡期内,腾讯平安配合微软的官方响应“系统升级设计”,不断推出缺陷补丁,不断守卫使用Win XP用户不受邪恶黑客的伤害。缺陷曝光后,腾讯平安积极响应,首次通过官方渠道发布预警,推出两种离线缺陷检测和修复工具,提升安全保护能力,阻止有针对性的攻击,致力于确保用户网络安全,不给网络犯罪分子机会。
后续微软曝光高风险漏洞作恶团伙销售相关攻击工具,为黑灰生产嫁衣