近日,騰訊安全監測到微軟應急響應中心披露了Windows Server 2003、Windows Server 2008 R2及Windows Server 2008操作系統版本存有高危安全風險(漏洞編號:CVE-2019-0708)。攻擊者利用該漏洞發起蠕蟲病毒攻擊,短時間內可影響大量服務器,攻擊威力可堪比勒索病毒WannaCry。騰訊安全第一時間發布預警,并率先推出兩款漏洞檢測和修復工具,保障用戶免受漏洞威脅。
5月15日凌晨,微軟官方、騰訊電腦管家、騰訊御點終端安全管理系統均已緊急發布修復安全補丁,修復了Windows遠程桌面服務的遠程代碼執行漏洞。針對企業用戶,騰訊御點終端安全管理系統已率先升級,可強勢攔截該漏洞的攻擊,并對用戶進行漏洞風險提醒;騰訊云安全建議云上租戶開通【安全運營中心】-安全情報,及時獲取最新漏洞情報、修復方案及數據泄露情況,感知云上資產風險態勢。
(圖:騰訊御點率先升級攔截針對性攻擊)
微軟再曝高危漏洞,安全隱患堪比“永恒之藍”
2017年5月,全球爆發的勒索病毒WannaCry借助高危漏洞“永恒之藍”在世界范圍內爆發,數小時內加密150多個國家的數十萬臺計算機,造成損失高達80億美元。兩年后的今天,Windows遠程桌面服務漏洞所構成的威脅仍然令人擔憂。
與“永恒之藍”高危漏洞相似,攻擊者一旦成功觸發該漏洞,便可以在目標系統上執行任意代碼,觸發無需任何用戶交互操作,危害隱患巨大。這意味著存在漏洞的計算機只要聯網,就可能遭遇不法黑客遠程攻擊,運行惡意代碼,這類攻擊可能導致嚴重的蠕蟲病毒爆發,給服務器安全帶來嚴峻的挑戰。
值得一提的是,Windows 8和Windows 10及之后版本的用戶不會受此漏洞影響,該漏洞主要影響Windows XP和Windows 2003等已經超期服役的系統,且官方已停止對Win XP、Win 2003的技術支持。但使用這些操作系統的用戶,往往是工業企業、政府機構、科研機構等內外網隔離企業機構。
騰訊安全技術專家強調,Windows遠程桌面服務的漏洞,威脅不遜于“永恒之藍”,可能導致類似WannaCry的蠕蟲病毒爆發,一旦攻擊者通過某些渠道入侵這些系統,可能導致無法控制的結果。
護航用戶網絡安全,騰訊安全率先推出兩款針對性高效修復工具
隨著當前系統漏洞及其攻擊威脅持續蔓延,相比過去,各類系統漏洞威脅更加復雜。面對復雜多變的網絡安全環境,主動修復漏洞就顯得至關重要。
騰訊安全提醒廣大用戶務必提高網絡安全保護意識,推薦使用Windows Update或啟動騰訊電腦管家、騰訊御點終端安全管理系統中的修復漏洞功能,掃描并修復即可;對于未安裝電腦管家的用戶,也可以下載騰訊安全提供的遠程桌面服務漏洞檢測修復工具來進行修復,防止不法黑客伺機發動攻擊。
(圖:騰訊電腦管家可檢測并修復該漏洞)
基于企業用戶實際情況,騰訊安全目前已推出兩款漏洞檢測和修復工具,集成了存在漏洞的多個系統補丁。企業網管可將離線版修復檢測工具放在企業內網,無須訪問外網的終端用戶即可直接下載安裝補丁,快速修復漏洞。企業用戶還可以通過配置企業防火墻,阻斷未經安全驗證的IP連接遠程桌面服務的端口,防御攻擊者入侵;同時推薦在服務器部署騰訊御點終端安全管理系統,目前已實現針對該漏洞攻擊的全面攔截,同時方便企業對內網安全狀況進行全面了解及綜合管理,保障企業內網安全。
(圖:騰訊安全離線檢測和修復工具)
作為國內第一家受到微軟官方認可的安全防御軟件,在微軟停止對XP等系統安全更新后的過渡期內,騰訊安全配合微軟官方響應“系統升級計劃”,不斷推出漏洞補丁,持續守衛著使用Win XP用戶免受不法黑客侵害。此次漏洞被曝之后,騰訊安全積極響應,第一時間通過官方渠道發布預警,并推出兩款漏洞檢測和修復工具,升級安全防護能力攔截針對性攻擊,致力于保障用戶網絡安全,不給網絡犯罪分子有機可乘。