远安论坛

此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

查看: 454|回复: 0
打印 上一主题 下一主题

紧急通知:Win服务器曝远程桌面3389漏洞

[复制链接]
1#
跳转到指定楼层
发表于 2012-3-21 18:34:58 | 只看该作者 回帖奖励 |正序浏览 |阅读模式 来自 湖北省潜江市 电信
 Windows服务器近日被爆存在高危远程代码执行漏洞——MS12-020,微软公司把该漏洞级别定为最高级-严重(Critical),攻击者可以通过向远程桌面端口(端口号3389)发送特定的数据包获得管理员权限。
  历史上同样级别的漏洞都造成了巨大的危害和损失。2004年,MS04-011漏洞导致攻击者可以通过远程对445端口发送特定数据包,获得执行权限并传播病毒。依靠此漏洞传播的震荡波病毒造成全球数量众多的电脑瘫痪。2002年,Windows的RPC漏洞导致攻击者可以通过135端口远程控制服务器。依靠此漏洞传播的冲击波病毒导致全球大量电脑自动关机。
  本次Windows RDP服务的这个漏洞也使得攻击者控制用户服务器或者造成蓝屏,一旦被广泛利用,不仅会对本服务器运行的正常应用造成影响,而且更会让服务器完全成为被黑客控制利用的工具,对整个互联网造成更大危害。
  微软称,多数客户启用“自动更新”,他们不必采取任何操作。但是很多Windows服务器在使用过程中并未开启“自动更新”,安全宝称,提示服务器管理员立刻去下载安装官方补丁,避免因该漏洞遭受的损失。同时,广大服务器管理员现在可以检测服务器是否存在此漏洞风险。
   
      请广大网盾科技IDC用户注意及时更新服务器补丁,并且强烈建议更换远程桌面3389的端口,不要用默认的,更改远程桌面端口教程:http://www.netshield.cn/support/301/
      或者使用网盾安全配置工具:http://www.netshield.cn/news/2558/
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|设为首页

广告热线:13339794535举报电话:0717-3819486法律顾问:沮城律师事务所 刘亚杰 律师

备案信息:ICP14000855Copyright 2016 All rights reserved

Powered by Discuz! X3.2© 2001-2016 Comsenz Inc.

快速回复 返回顶部 返回列表

鄂公网安备 42052502000018号