导航: 香港挂牌 > sgnn520.com >

sgnn520.com

面对堪比永恒之蓝的微软高危漏洞360全球首推R2020-01-26


  北京时间5月15日,在WannaCry爆发两周年之际,Windows再次被曝出一个破坏力巨大的高危远程漏洞CVE-2019-0708。攻击者一旦成功利用该漏洞,便可以在目标系统上执行任意代码,包括获取敏感信息、执行远程代码、发起拒绝服务攻击等等攻击行为。而更令人恐慌的是,这个漏洞的触发无需用户交互,攻击者可以用该漏洞制作堪比2017年席卷全球的WannaCry类蠕虫病毒,从而进行大规模传播和破坏。

  针对如此高危的漏洞,360安全大脑已全球独家推出RDP远程漏洞无损扫描工具,可在不影响用户电脑或服务器正常使用的情况下,全网范围内检测扫描、精准验证该漏洞,第一时间守护广大企事业单位、个人的电脑安全!

  目前全球范围内约有400万,国内将近90万主机开启了远程桌面服务并暴露在互联网上。一旦攻击代码公开,这些主机随时都有可能成为黑客攻击的目标。

  而值得注意的是,这个漏洞是预身份认证,且不需要用户交互的,可以在不需要用户干预的情况下远程执行任意代码。这就意味着,利用该漏洞可制作成自动化、大规模、无条件攻击的蠕虫,并会迅速像野火一样蔓延至整个网络,最终将可能导致当年“永恒之蓝”漏洞武器造成的WannaCry勒索蠕虫病毒攻击的再度重演。

  经过360安全大脑深度分析,该漏洞属于影响个人PC电脑和Windows服务器的高危远程漏洞,属于危险系数和级别最高的“蠕虫级”远程漏洞,这种级别的远程桌面漏洞在整个微软Windows操作系统历史上尚属首次。

  目前,360安全大脑已具备相应的PoC验证能力和无损的远程扫描能力。并且,通过360安全大脑的漏洞专家系统的深入分析和研究,在仅仅三天时间内,360目前就已经形成了针对该漏洞的验证、修复、检测扫描、热修复、实战的一体化防护方案,全球独家推出360RDP远程漏洞无损扫描工具。

  通过对微软补丁的深入分析,360安全大脑目前已经可以对全网或特定内网中,存在漏洞的系统进行扫描,可以瞬间扫描和鉴定网络中仍存在漏洞、受漏洞影响的系统。这是基于360安全大脑对漏洞补丁和相关机理的深度理解和分析完成。

  该工具的优势是无需任何部署,可以瞬间验证大量系统(包括内网和公网的)、对被检测系统没有任何不良影响。与PoC破坏性漏洞扫描和验证相比,360RDP远程漏洞无损扫描工具全程不会触发漏洞,更不会像PoC工具一样导致电脑蓝屏、崩溃现象,始终保持系统稳定、流畅、不受任何影响。

  目前经过360安全大脑监测,由于该漏洞影响的更多是Windows服务器,目前大部分政企机构服务器在(公网、内网)上,都存在着未打补丁或打补丁(未重启)的情况,仍然存在安全隐患,360全球独家推出RDP远程漏洞无损扫描工具,有需求的企事业单位的网络管理员提供企业或单位名称及联系方式发送至,我们会尽快与您取得联系。

  1、提高安全意识,不随意点击来源不明的邮件、文档、链接等,并及时为操作系统、IE、Flash等常用软件打好补丁。

  3、电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解。

  4、避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上(如为了远程运维方便确有必要开启,则可通过VPN登录后才能访问),并关闭445、2367999.com139、135等不必要的端口。



友情链接:

Copyright 2018-2021 香港挂牌 版权所有,未经授权,禁止转载。

最快开奖结果现场直播| 香港马会开奖结果直播| 香港马会开奖资料| www.888759a.com| 香港六合现场开奖| 红姐彩色图库大全| www.06499.com| www.787116.com| 白小姐开奖现场| 香港开奖现场直播结果| 1861图库印刷| 118图库开奖结果|