首页 >> 最新公告 >> 详细内容
【华昊数据】重要通知,Windows高危漏洞公告!
尊敬的华昊数据用户:

      2017年4月14日,境外神秘黑客组织The ShadowBrokers泄露了一大批Windows漏洞以及漏洞利用工具,这些工具影响包括Windows NT,Windows 2000(没错,古董也支持)、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0等操作系统,主要是利用了MS17-010、MS10-061、CVE-2017-0146等Windows漏洞,可通过135、137、445、3389等端口远程执行任意指令,获取系统最高管理权限 ,影响极大。
     我司已经在机房前端通过防火墙拦截了以上危险端口,但为防止遗漏,还是建议您采取必要措施,以保证系统更加安全。以下三种措施均可以有效的关闭以上危险端口,您可以根据实际情况自行选则。
 一:将服务器升级到最新版,打上最新补丁
    但此方式仅对windows2008以上的服务器有效,因windows2003微软已经停止了服务,所以此方法无效。
 二:在Windows服务中禁用Server服务、禁用TCP/IP 上的NetBIOS
    对于禁止用Server服务,可以点击开始-运行,输入services.msc,找到server服务后右击,选择停止,再选择属性,将启动类型改为禁用
    对于禁止TCP/IP上的NetBIOS,可点击开始-设置-网络和拨号连接-本地连接-TCP/IP属性-高级-WINS-选‘禁用TCP/IT上的NETBIOS’
   然后重启服务器
 三:手工登录服务器,屏蔽掉以上端口(此操作比较繁琐,不推荐)
    可参考http://jingyan.baidu.com/article/d621e8da0abd192865913f1f.html流程操作,

  操作完毕后,您应该检测一下配置是否生效,您可以用您本地的电脑检测一下服务器端口是否已经被成功关闭,可使用telnet判断端口关闭是否成功,办法是点击开始-运行,输入cmd,再输入telnet 服务器IP 445并回国,若提示"无法打开到主机的连接。 在端口 445: 连接失败",则表示关闭成功,若提示找不到telnet命令,请参照http://jingyan.baidu.com/article/3c343ff709cbe40d377963d4.html安装telnet命令后再次测试

参考资讯:http://www.leiphone.com/news/201704/B5ubMugwbCTWKE8i.html

为了您服务器的安全,希望您能重视此公告,并采取相应措施,感谢您的支持!

南京华昊数据
南京服务器托管 | 南京服务器租用 | 南京主机托管 | 南京主机租用 | 南京华昊数据 | www.467.cn |
TEL:400-025-9-467  025-58633651 QQ:23190019
发布者:admin 发布时间:2017/4/17 阅读:2280

Baidu
Copyright © 2002-2021 467.Cn All rights reserved    南京华昊网络技术有限公司    版权所有
备案序号:苏ICP备13052121号    ISP经营许可证:苏B2-20080166    ICP/SP经营许可证:苏B2-20130350      苏公网安备 32011102010099号
地址:南京市江北新区大桥北路77号电信大楼5楼    电话:025-58633651(8线)  13913852884  传真:025-58497310    E-mail:467cn@163.com    邮编:210032
网址:Www.467.Cn    QQ在线支持:点击这里给我发消息 点击这里给我发消息