• 首页
  • 产品业务
    • IDCSystem 综合业务管理系统
    • XenSystem 云主机管理系统
    • rDatacenter 远程智能管理系统
    • 产品市场应用方案
  • 客户案例
  • 云谷动态
    • 公司动态
    • 产品动态
  • 客服中心
    • 客户登录
    • 联系我们
    • 产品文库
  • 关于我们
  • 首页
  • 产品业务
    IDCSystem系统

    全面支持VPS云主机、域名、虚拟主机、服务器租用托管等业务管理,自动智能、安全可靠。

    XenSystem系统

    自动化智能管理,性能强劲,安全可靠。每天管理近百万台云主机稳定运行的品质保证。

    rDataCenter系统

    支持主流品牌服务器设备远程智能管理的平台,彻底改革驻守数据中心的人工运维模式。

    产品市场应用方案

    结合业务市场现状,阐述如何搭配和运用产品组合,实现业务和业绩的全面丰收。

  • 客户案例
  • 云谷动态

    公司动态

    实时关注公司动向,掌握最新消息

    产品动态

    研发产品新信息都会在这里公布哦

  • 客服中心

    客户登录

    快速登录管理系统

    联系我们

    了解产品,问题咨询

    产品文库

    丰富的产品问题解决方案

  • 关于我们
  • 首页
  • 产品业务
    IDCSystem系统

    全面支持VPS云主机、域名、虚拟主机、服务器租用托管等业务管理,自动智能、安全可靠。

    XenSystem系统

    自动化智能管理,性能强劲,安全可靠。每天管理近百万台云主机稳定运行的品质保证。

    rDataCenter系统

    支持主流品牌服务器设备远程智能管理的平台,彻底改革驻守数据中心的人工运维模式。

    产品市场应用方案

    结合业务市场现状,阐述如何搭配和运用产品组合,实现业务和业绩的全面丰收。

  • 客户案例
  • 云谷动态

    公司动态

    实时关注公司动向,掌握最新消息

    产品动态

    研发产品新信息都会在这里公布哦

  • 客服中心

    客户登录

    快速登录管理系统

    联系我们

    了解产品,问题咨询

    产品文库

    丰富的产品问题解决方案

  • 关于我们

Windows远程命令执行0day漏洞安全预警

作者:小云 发布时间:2017年4月17日

一、概要

Shadow Brokers泄露多个Windows 远程漏洞利用工具,可以利用SMB、RDP服务成功入侵服务器,可以覆盖全球 70% 的 Windows 服务器,且POC已公开,任何人都可以直接下载并远程攻击利用。

二、漏洞级别

漏洞级别:紧急。(说明:漏洞级别共四级:一般、重要、严重、紧急。)

三、影响范围

目前已知受影响的 Windows 版本包括但不限于:Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0

四、排查方法

1. 查看windows系统版本;

2. 检查端口开放情况,本机cmd命令netstat –an 查看端口监听情况,然后在外网主机telnet 目标主机端口 ,如:telnet 114.114.114.114 137

五、安全建议

1) 临时规避措施:关闭135、137、139、445,3389端口开放到外网。推荐使用安全组策略禁止135.137.139.445端口;3389端口限制只允许特定IP访问

2) 及时到微软官网下载补丁升级

微软官方公告连接:

https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/

微软已经发出通告 ,强烈建议您更新最新补丁:

Code Name Solution
“EternalBlue” Addressed by MS17-010
“EmeraldThread” Addressed by MS10-061
“EternalChampion” Addressed by CVE-2017-0146 & CVE-2017-0147
“ErraticGopher” Addressed prior to the release of Windows Vista
“EsikmoRoll” Addressed by MS14-068
“EternalRomance” Addressed by MS17-010
“EducatedScholar” Addressed by MS09-050
“EternalSynergy” Addressed by MS17-010
“EclipsedWing” Addressed by MS08-067

Windows漏洞

XenSystem云主机平台V3.70更新公告
上一篇
2017年国庆放假通知
下一篇

Copyright © CloudGoing Inc 2011-2021

All Rights Reserved.云谷科技 版权所有

Qq Weixin

支持与服务

IDC-API文档
XEN-API文档
工单系统
增值服务

产品服务

IDCsystem系统
Xensystem系统
RdataCenter系统

关于我们

公司简介
人员招聘
联系我们
粤ICP备12091892号-3