999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Windows RDP服務(wù)曝高危漏洞

2019-07-19 09:35:28鄭先偉
中國教育網(wǎng)絡(luò) 2019年6期
關(guān)鍵詞:利用用戶服務(wù)

文/鄭先偉

5月教育網(wǎng)運(yùn)行正常,未發(fā)現(xiàn)影響嚴(yán)重的安全事件。5月13日《信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求》(也就是俗稱的等保2.0標(biāo)準(zhǔn))正式發(fā)布,將于2019年12月1日起正式實(shí)施。新標(biāo)準(zhǔn)的適用范圍更為廣泛,將基礎(chǔ)信息網(wǎng)絡(luò)(廣電網(wǎng)、電信網(wǎng)等)、信息系統(tǒng)(采用傳統(tǒng)技術(shù)的系統(tǒng))、云計(jì)算平臺(tái)、大數(shù)據(jù)平臺(tái)、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)等都納入到等級(jí)保護(hù)的范疇,并在原有通用安全要求的基礎(chǔ)上對(duì)云計(jì)算、移動(dòng)互聯(lián)、物聯(lián)網(wǎng)和工業(yè)控制系統(tǒng)提出了特殊安全擴(kuò)展要求。新標(biāo)準(zhǔn)的實(shí)施將對(duì)學(xué)校后序的定級(jí)評(píng)測(cè)工作提出更多要求,需要盡早針對(duì)新標(biāo)準(zhǔn)進(jìn)行相應(yīng)的準(zhǔn)備。

近期投訴事件數(shù)量有減少趨勢(shì)。

近期新增的病毒沒有特別需要關(guān)注的。因Windows系統(tǒng)的遠(yuǎn)程桌面服務(wù)出現(xiàn)可以被蠕蟲病毒利用的高危漏洞,應(yīng)警惕利用相關(guān)漏洞的勒索病毒出現(xiàn)和傳播,用戶需盡早排查自己的系統(tǒng)并盡快修補(bǔ)存在的漏洞。

近期新增嚴(yán)重漏洞評(píng)述:

1. 微軟5月的例行安全公告修復(fù)了其多款產(chǎn)品存在的249個(gè)漏洞,涉及的產(chǎn)品包括Windows系統(tǒng)、IE瀏覽器、EDGE瀏覽器、Office辦公軟件等。這里面Windows遠(yuǎn)程桌面協(xié)議漏洞(CVE-2019-0708)需要額外關(guān)注,這個(gè)漏洞出現(xiàn)在Windows遠(yuǎn)程桌面服務(wù)協(xié)議中,影響早期的Windows版本(包括Win7及Windows Server2008及它們之前的版本),如果這些版本的操作系統(tǒng)上開放了遠(yuǎn)程桌面服務(wù)(RDP服務(wù)),未經(jīng)身份驗(yàn)證的攻擊者可向目標(biāo)Windows主機(jī)發(fā)送惡意構(gòu)造請(qǐng)求,利用該漏洞在目標(biāo)系統(tǒng)上執(zhí)行任意代碼。由于漏洞存在于RDP協(xié)議的預(yù)身份驗(yàn)證階段,因此利用過程無需進(jìn)行用戶交互操作,這導(dǎo)致該漏洞可能被利用來進(jìn)行蠕蟲病毒傳播。針對(duì)上述漏洞,微軟已經(jīng)發(fā)布了相應(yīng)的補(bǔ)丁程序,建議用戶及時(shí)安裝補(bǔ)丁程序。由于遠(yuǎn)程桌面漏洞的危害較大,微軟針對(duì)之前已經(jīng)停止支持的Winxp和Windows Server 2003也發(fā)布了額外的補(bǔ)丁程序,需要的用戶可到微軟官方的網(wǎng)站下載安裝。

2. Adobe發(fā)布了安全公告(apsb19-26)及補(bǔ)丁程序,用于修補(bǔ)Flash Player 32.0.0.171之前版本中存在的一個(gè)釋放后重用漏洞(CVE-2019-7837),允許攻擊者構(gòu)造惡意的Flash文件引誘用戶訪問,從而在用戶系統(tǒng)上執(zhí)行任意命令。用戶應(yīng)該盡快更新自己系統(tǒng)上的Flash Player軟件,通常Flash Player軟件會(huì)跟隨用戶使用的瀏覽器軟件一起更新。

2019年4~5月安全投訴事件統(tǒng)計(jì)

安全提示

本次出現(xiàn)的RDP服務(wù)高危漏洞,主要影響Win7及Windows Server 2008及其之前的系統(tǒng)。由于Winxp及Win7系統(tǒng)默認(rèn)并不開放RDP服務(wù),因此漏洞主要影響的是那些使用了Windows Server 2008和Windows Server 2003的服務(wù)器系統(tǒng)。這類系統(tǒng)在學(xué)校的網(wǎng)絡(luò)中使用率還比較高,建議學(xué)校的管理員排查管轄范圍內(nèi)的相關(guān)服務(wù),主要關(guān)注TCP 3389端口開放的情況,對(duì)于發(fā)現(xiàn)已經(jīng)開放了此服務(wù)的服務(wù)器一定要第一時(shí)間進(jìn)行補(bǔ)丁更新,如果暫時(shí)無法進(jìn)行更新,建議使用下列臨時(shí)辦法降低漏洞帶來的風(fēng)險(xiǎn):

1.如果無需使用遠(yuǎn)程桌面服務(wù)(RDP服務(wù)),請(qǐng)關(guān)閉該服務(wù)。如果必須使用請(qǐng)使用防火墻限制服務(wù)的訪問來源到可信任的網(wǎng)絡(luò)。

2. 啟用網(wǎng)絡(luò)級(jí)別身份驗(yàn)證(NLA),以阻止未經(jīng)身份驗(yàn)證的攻擊者利用此漏洞。啟用NLA后,攻擊者首先需要使用目標(biāo)系統(tǒng)上的有效賬戶對(duì)遠(yuǎn)程桌面服務(wù)進(jìn)行身份驗(yàn)證,然后才能利用此漏洞。這可以緩解蠕蟲的攻擊風(fēng)險(xiǎn)。

猜你喜歡
利用用戶服務(wù)
利用min{a,b}的積分表示解決一類絕對(duì)值不等式
利用一半進(jìn)行移多補(bǔ)少
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
服務(wù)在身邊 健康每一天
利用數(shù)的分解來思考
Roommate is necessary when far away from home
招行30年:從“滿意服務(wù)”到“感動(dòng)服務(wù)”
商周刊(2017年9期)2017-08-22 02:57:56
關(guān)注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關(guān)注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 青青青国产视频手机| 自慰高潮喷白浆在线观看| 国产a网站| 亚洲一区精品视频在线| 热99re99首页精品亚洲五月天| 一级毛片在线免费视频| 精品国产www| 91麻豆国产在线| 91欧美在线| 久久国产精品国产自线拍| 一本色道久久88综合日韩精品| 岛国精品一区免费视频在线观看| 91外围女在线观看| 综合色区亚洲熟妇在线| 亚洲av日韩av制服丝袜| 成人va亚洲va欧美天堂| 成人综合在线观看| 亚洲人成高清| 国产日韩欧美一区二区三区在线| 国产香蕉在线视频| 久久精品娱乐亚洲领先| 亚洲国产天堂久久综合| 亚洲视频无码| 久久综合伊人77777| 国产福利拍拍拍| а∨天堂一区中文字幕| 99人妻碰碰碰久久久久禁片| www.国产福利| 好吊日免费视频| 久久青草视频| 国产美女叼嘿视频免费看| 日韩在线成年视频人网站观看| 亚洲 欧美 偷自乱 图片 | 精品国产欧美精品v| 大陆国产精品视频| 精品無碼一區在線觀看 | 欧美成人午夜视频免看| 国产成人综合在线观看| av在线手机播放| 九九这里只有精品视频| 国产成人免费| 国产精品亚洲天堂| 72种姿势欧美久久久大黄蕉| 日韩av无码精品专区| 搞黄网站免费观看| 国产国语一级毛片在线视频| 久久女人网| 激情乱人伦| 91精品小视频| 熟女日韩精品2区| 亚洲一级毛片在线观播放| 激情成人综合网| 日韩在线成年视频人网站观看| 欧美区一区| 99热这里只有成人精品国产| 亚洲综合专区| 国产第一页亚洲| 波多野一区| 久久狠狠色噜噜狠狠狠狠97视色 | 2021国产乱人伦在线播放| 国产视频久久久久| 国产福利在线观看精品| 亚洲自偷自拍另类小说| 久久久久国产精品嫩草影院| 高清亚洲欧美在线看| 国产精品亚洲va在线观看| 国产成人综合在线视频| 国产原创演绎剧情有字幕的| 国产精品lululu在线观看| V一区无码内射国产| 久草视频中文| 亚洲天堂视频在线播放| 亚洲美女高潮久久久久久久| 亚洲色图另类| 漂亮人妻被中出中文字幕久久| 亚洲日韩图片专区第1页| Aⅴ无码专区在线观看| 91小视频在线| 欧美三级自拍| 婷婷伊人五月| 54pao国产成人免费视频| 人人澡人人爽欧美一区|