首页  部门简介  工作动态  E-党建  规章制度  服务指南  技术交流  政策法规  网络安全 
文章内容页
当前位置: 首页>>网络安全>>正文
又一波0day漏洞攻击,Windows挺住
2017-05-08 09:38  

最美四月天里,樱花一夜之间展示出漫妙的身姿,花开荼靡,满树烂漫。同时也可以一夜之间被风雨摇曳落地。然而,也是一夜之间,网络空间就爆炸出了一枚超级炸弹,狠是让人揪心。

前方高能预警!

前方高能预警!

前方高能预警!

  

Shadow Brokers再次泄露出一份震惊世界的机密文档,其中包含了多个精美的 Windows 远程漏洞利用工具,可以覆盖全球 70% 的 Windows 服务器,一夜之间所有Windows服务器几乎全线暴露在危险之中,任何人都可以直接下载并远程攻击利用。考虑到国内不少高校、政府、国企甚至还有一些互联网公司还在使用 Windows 服务器,这次事件影响力堪称网络大地震。

  

目前已知受影响的 Windows 版本包括但不限于:

Windows NT,Windows 2000(没错,古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

Now,

已有多个 Windows 神洞的利用工具被放出,只要 Windows 服务器开了135、445、3389 其中的端口之一,有很大概率可以直接被攻击。

缓解措施

所有 Windows 服务器、个人电脑,包括 XP/2003/Win7/Win8,Win 10 最好也不要漏过,全部使用防火墙过滤/关闭 137、139、445端口;对于 3389 远程登录,如果不想关闭的话,至少要关闭智能卡登录功能。

关闭窗口

福建开放大学信息化中心  版权所有