最美四月天里,樱花一夜之间展示出漫妙的身姿,花开荼靡,满树烂漫。同时也可以一夜之间被风雨摇曳落地。然而,也是一夜之间,网络空间就爆炸出了一枚超级炸弹,狠是让人揪心。
前方高能预警!
前方高能预警!
前方高能预警!
Shadow Brokers再次泄露出一份震惊世界的机密文档,其中包含了多个精美的 Windows 远程漏洞利用工具,可以覆盖全球 70% 的 Windows 服务器,一夜之间所有Windows服务器几乎全线暴露在危险之中,任何人都可以直接下载并远程攻击利用。考虑到国内不少高校、政府、国企甚至还有一些互联网公司还在使用 Windows 服务器,这次事件影响力堪称网络大地震。
目前已知受影响的 Windows 版本包括但不限于:
Windows NT,Windows 2000(没错,古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。
Now,
已有多个 Windows 神洞的利用工具被放出,只要 Windows 服务器开了135、445、3389 其中的端口之一,有很大概率可以直接被攻击。
缓解措施
所有 Windows 服务器、个人电脑,包括 XP/2003/Win7/Win8,Win 10 最好也不要漏过,全部使用防火墙过滤/关闭 137、139、445端口;对于 3389 远程登录,如果不想关闭的话,至少要关闭智能卡登录功能。