騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊

騰訊電腦管家發表於2019-05-21

近日,騰訊安全監測到微軟應急響應中心披露了Windows Server 2003、Windows Server 2008 R2及Windows Server 2008作業系統版本存有高危安全風險(漏洞編號:CVE-2019-0708)。攻擊者利用該漏洞發起蠕蟲病毒攻擊,短時間內可影響大量伺服器,攻擊威力可堪比勒索病毒WannaCry。騰訊安全第一時間釋出預警,並率先推出兩款漏洞檢測和修復工具,保障使用者免受漏洞威脅。


5月15日凌晨,微軟官方、騰訊電腦管家、騰訊御點終端安全管理系統均已緊急釋出修復安全補丁,修復了Windows遠端桌面服務的遠端程式碼執行漏洞。針對企業使用者,騰訊御點終端安全管理系統已率先升級,可強勢攔截該漏洞的攻擊,並對使用者進行漏洞風險提醒;騰訊雲安全建議雲上租戶開通【安全運營中心】-安全情報,及時獲取最新漏洞情報、修復方案及資料洩露情況,感知雲上資產風險態勢。

騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊

(圖:騰訊御點率先升級攔截針對性攻擊)



微軟再曝高危漏洞,攻擊威力堪比WannaCry

2017年5月,全球爆發的勒索病毒WannaCry藉助高危漏洞“永恆之藍”在世界範圍內爆發,數小時內加密150多個國家的數十萬臺計算機,造成損失高達80億美元。兩年後的今天,Windows遠端桌面服務漏洞所構成的威脅仍然令人擔憂。


與“永恆之藍”高危漏洞相似,攻擊者一旦成功觸發該漏洞,便可以在目標系統上執行任意程式碼,觸發無需任何使用者互動操作,危害隱患巨大。這意味著存在漏洞的計算機只要聯網,就可能遭遇不法駭客遠端攻擊,執行惡意程式碼,這類攻擊可能導致嚴重的蠕蟲病毒爆發,給伺服器安全帶來嚴峻的挑戰。


值得一提的是,Windows 8和Windows 10及之後版本的使用者不會受此漏洞影響,該漏洞主要影響Windows XP和Windows 2003等已經超期服役的系統,且官方已停止對Win XP、Win 2003的技術支援。但使用這些作業系統的使用者,往往是工業企業、政府機構、科研機構等內外網隔離企業機構。


騰訊安全技術專家強調,Windows遠端桌面服務的漏洞,威脅不遜於“永恆之藍”,可能導致類似WannaCry的蠕蟲病毒爆發,一旦攻擊者透過某些渠道入侵這些系統,可能導致無法控制的結果。



護航使用者網路安全,騰訊安全率先推出兩款針對性高效修復工具

隨著當前系統漏洞及其攻擊威脅持續蔓延,相比過去,各類系統漏洞威脅更加複雜。面對複雜多變的網路安全環境,主動修復漏洞就顯得至關重要。


騰訊安全提醒廣大使用者務必提高網路安全保護意識,推薦使用Windows Update或啟動騰訊電腦管家、騰訊御點終端安全管理系統中的修復漏洞功能,掃描並修復即可;對於未安裝電腦管家的使用者,也可以下載騰訊安全提供的遠端桌面服務漏洞檢測修復工具來進行修復,防止不法駭客伺機發動攻擊。

騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊

(圖:騰訊電腦管家可檢測並修復該漏洞)

基於企業使用者實際情況,騰訊安全目前已推出兩款漏洞檢測和修復工具,整合了存在漏洞的多個系統補丁。企業網管可將離線版修復檢測工具放在企業內網,無須訪問外網的終端使用者即可直接下載安裝補丁,快速修復漏洞。企業使用者還可以透過配置企業防火牆,阻斷未經安全驗證的IP連線遠端桌面服務的埠,防禦攻擊者入侵;同時推薦在伺服器部署騰訊御點終端安全管理系統,目前已實現針對該漏洞攻擊的全面攔截,同時方便企業對內網安全狀況進行全面瞭解及綜合管理,保障企業內網安全。


聯機版(4.5M),須聯網從微軟官方伺服器線上下載相應補丁。

下載地址:

http://dlied6.qq.com/invc/xfspeed/qqpcmgr/other/rdsvulfix_v1.exe


離線版(291M),已整合微軟官方補丁,支援Win XP/Win 7/Win 2003/Win 2008各系統,方便企業網管透過內部檔案伺服器分發該工具。

下載地址:

http://dlied6.qq.com/invc/xfspeed/qqpcmgr/other/rdsvulfix_offline_v2.exe

騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊

圖:騰訊安全離線檢測和修復工具)


作為國內第一家受到微軟官方認可的安全防禦軟體,在微軟停止對XP等系統安全更新後的過渡期內,騰訊安全配合微軟官方響應“系統升級計劃”,不斷推出漏洞補丁,持續守衛著使用Win XP使用者免受不法駭客侵害。此次漏洞被曝之後,騰訊安全積極響應,第一時間透過官方渠道釋出預警,並推出兩款漏洞檢測和修復工具,升級安全防護能力攔截針對性攻擊,致力於保障使用者網路安全,不給網路犯罪分子有機可乘。

相關文章