请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
本帖最后由 杨乃玉 于 2019-5-21 06:42 编辑

360社区

360社区

在WannaCry 爆发两周年之际,Windows再次被曝出一个破坏力巨大的高危远程漏洞CVE-2019-0708。攻击者一旦成功利用该漏洞,便可以在目标系统上执行任意代码,包括获取敏感信息、执行远程代码、发起拒绝服务攻击等等攻击行为。而更令人恐慌的是,这个漏洞的触发无需用户交互,攻击者可以用该漏洞制作堪比2017年席卷全球的WannaCry类蠕虫病毒,从而进行大规模传播和破坏。

针对如此高危的漏洞,360安全大脑已全球独家推出RDP远程漏洞无损扫描工具,可在不影响用户电脑或服务器正常使用的情况下,全网范围内检测扫描、精准验证该漏洞,第一时间守护广大企事业单位、个人的电脑安全!

360社区

360社区

(漏洞未修复)

360社区

360社区

(漏洞已修复)

微软公布蠕虫级高危漏洞,影响堪比“永恒之蓝”

目前全球范围内约有400万,国内将近90万主机开启了远程桌面服务并暴露在互联网上。一旦攻击代码公开,这些主机随时都有可能成为黑客攻击的目标。


该漏洞几乎影响了包括32位和64位的winxp、win7等常用桌面系统和Windows2003,Windows2008,Windows2008R2等常用的服务器系统, 影响范围之广。

而值得注意的是,这个漏洞是预身份认证,且不需要用户交互的,可以在不需要用户干预的情况下远程执行任意代码。这就意味着,利用该漏洞可制作成自动化、大规模、无条件攻击的蠕虫,并会迅速像野火一样蔓延至整个网络,最终将可能导致当年“永恒之蓝”漏洞武器造成的WannaCry勒索蠕虫病毒攻击的再度重演。

经过360安全大脑深度分析,该漏洞属于影响个人PC电脑和Windows服务器的高危远程漏洞,属于危险系数和级别最高的“蠕虫级”远程漏洞,这种级别的远程桌面漏洞在整个微软Windows操作系统历史上尚属首次。

360安全大脑全球独家推出针对该漏洞的RDP远程漏洞无损扫描工具

目前,360安全大脑已具备相应的PoC验证能力和无损的远程扫描能力。并且,通过360安全大脑的漏洞专家系统的深入分析和研究,在仅仅三天时间内,360目前就已经形成了针对该漏洞的验证、修复、检测扫描、热修复、实战的一体化防护方案,全球独家推出360RDP远程漏洞无损扫描工具。


通过对微软补丁的深入分析,360安全大脑目前已经可以对全网或特定内网中,存在漏洞的系统进行扫描,可以瞬间扫描和鉴定网络中仍存在漏洞、受漏洞影响的系统。这是基于360安全大脑对漏洞补丁和相关机理的深度理解和分析完成。

该工具的优势是无需任何部署,可以瞬间验证大量系统(包括内网和公网的)、对被检测系统没有任何不良影响。与PoC破坏性漏洞扫描和验证相比,360RDP远程漏洞无损扫描工具全程不会触发漏洞,更不会像PoC工具一样导致电脑蓝屏、崩溃现象,始终保持系统稳定、流畅、不受任何影响。

目前经过360安全大脑监测,由于该漏洞影响的更多是Windows服务器,目前大部分政企机构服务器在(公网、内网)上,都存在着未打补丁或打补丁(未重启)的情况,仍然存在安全隐患,360全球独家推出RDP远程漏洞无损扫描工具,有需求的企事业单位的网络管理员提供企业或单位名称及联系方式 发送至cert@360.cn,我们会尽快与您取得联系。

安全建议:

1、提高安全意识,不随意点击来源不明的邮件、文档、链接等,并及时为操作系统、IE、Flash等常用软件打好补丁。


2、重要文档、数据应经常做备份,一旦文件损坏或丢失,也可以及时找回。

3、电脑设置的口令要足够复杂,包括数字、大小写字母、符号且长度至少应该有8位,不使用弱口令,以防攻击者破解。

4、避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上(如为了远程运维方便确有必要开启,则可通过VPN登录后才能访问),并关闭445、139、135等不必要的端口。

5、建议广大用户前往http://dl.360safe.com/leakfixer/ ... r_CVE-2019-0708.exe,下载使用360远程桌面服务漏洞免疫工具,修复漏洞,保护用户系统和数据安全。【来源:360安全卫士】

360社区

360社区

共 6 个关于面对堪比“永恒之蓝”的微软高危漏洞 360全球独家推出RDP远程漏洞无损扫描的回复 最后回复于 2019-7-1 05:32

评论

直达楼层

360fans_u36574388 VIP认证 LV10.上校 发表于 2019-5-21 08:32 | 显示全部楼层 | 私信
这个我没看完
来自360手机N7(360社区3.5.4版)
tan7177 LV15.大将 发表于 2019-5-21 09:14 | 显示全部楼层 | 私信
幸好有360保护用户系统和数据安全!!!
杨乃玉 超级版主 谢谢关注 
2019-5-21 09:26回复
包智安 VIP认证 LV15.大将 发表于 2019-5-21 11:58 | 显示全部楼层 | 私信
好🤗🤗👏
来自360手机N6(360社区3.5.4版)
muzb LV8.少校 发表于 2019-5-21 13:03 | 显示全部楼层 | 私信
http://dl.360safe.com/leakfixer/ ... r_CVE-2019-0708.exe{:14_355:}
360fans_u30590635 LV8.少校 发表于 2019-5-21 20:35 | 显示全部楼层 | 私信
用华为系统 为国人争光、争气!!!     
tjw566 VIP认证 LV13.中将 发表于 2019-7-1 05:32 | 显示全部楼层 | 私信
安全防范,360就是强!支持了!!!
杨乃玉 超级版主 感谢老朋友支持! 
2019-7-1 07:50回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

杨乃玉 超级版主

粉丝:204 关注:2 积分:216796

精华:659 金币:260187 经验:148407

最后登录时间:2024-3-29

公测AI小水滴D903 版主 安全卫士10周年纪念 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

360云台摄像机9Pro写评论送大奖!

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表