请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
5月14日,Windows被曝出堪比“永恒之蓝”的远程高危漏洞BlueKeep(CVE-2019-0708)。一时间,全球陷入高度关注与持续恐慌,半年来,360安全大脑及微软频频发布安全预警,并且每一次与BlueKeep相关的高危警报,无不扯动着安全界的敏感神经。


自第一个安全警报拉响开始,360安全大脑与微软就对BlueKeep漏洞保持着长期追踪与实时监测,在这期间,360安全大脑密集发布了漏洞补丁、免疫工具、无损检测工具等安全防护方案。始料未及,9月7日BlueKeep漏洞EXP代码被公开,360安全大脑与微软又再度第一时间发布预警通告,并呼吁尽快进行热补或免疫。

事件持续发酵至10月23日,BlueKeep漏洞的野外利用终于面世。360安全团队全球首家监测到攻击者利用该漏洞对国内某高校计算机发起攻击,意图窃取该计算机内部的敏感信息。紧接着11月1日,360安全大脑再次捕获到一起利用BlueKeep漏洞发起的入侵案例,攻击者则通过该漏洞释放“暗影远控”木马。

再一次地,微软也在11月2日发布漏洞野外利用的安全预警,大规模利用BlueKeep漏洞的黑客攻击活动正在持续发酵,新一轮的攻击旨在目标系统上安装恶意挖矿程序,致使遭攻击电脑沦为“矿工”,且法国、俄罗斯、意大利、西班牙、乌克兰、德国、英国等多个国家地区均已遭袭,BlueKeep漏洞威胁进一步蔓延全球。


BlueKeep漏洞武器化

威胁态势不断发酵


结合360安全大脑防护数据看,自10月23日起,360安全大脑率先捕捉到BlueKeep的野外攻击,直至现在通过BlueKeep发起的攻击不断出现。下图为10月下旬360安全卫士客户端所拦截到的BlueKeep攻击走势图,总的攻击量虽然没有爆发趋势,但也并未出现明显的放缓迹象。


而从受攻击用户的地域分布看,受攻击用户则主要集中在网络相对发达的地区。广东、上海、江苏、北京、浙江分列前五位。

而从受攻击的系统来看,Windows 8.1/Windows Server 2012 R2的占比最高,占到了近一半(47.54%),而Windows 7/Windows Server 2008 R2则是占到了32.70%位列第二。此数据也与目前Windows服务器系统的分布情况大体相符,可见攻击者并未针对特定系统发起攻击,而是对所有暴露在互联网上的服务器进行撒网式攻击。

BlueKeep时间线:






面对此次RDP风波的再度升级,广大用户不用过分担心,因为早在5月22日,针对如此高危的漏洞,360安全大脑已全球独家推出RDP远程漏洞热补丁工具down.360safe.com/HotFix_CVE-2019-0708.exe无需重启服务器,即可自动免疫此高危漏洞攻击,保护服务器数据及个人用户信息安全。

安全建议:

1、与普通的木马攻击不同,使用补丁修复漏洞,对漏洞攻击的防护效果是最好的。强烈建议广大网络管理员尽快安装360安全卫士或下载使用360高危漏洞免疫工具http://www.360.cn/webzhuanti/mianyigongju.html修复该漏洞;如果企事业单位无法安装微软补丁修复,或者服务器无法重启,请使用360安全卫士热补丁工具http://down.360safe.com/HotFix_CVE-2019-0708.exe保护数据安全。
2、提高安全意识,不随意点击来源不明的邮件、文档、链接等,并及时为操作系统、IE、Flash等常用软件打好补丁。
3、避免将远程桌面服务(RDP,默认端口为3389)暴露在公网上(如为了远程运维方便确有必要开启,则可通过VPN登录后才能访问),并关闭445、139、135等不必要的端口。

来源  360安全卫士

共 3 个关于BlueKeep威胁预警频频发布,新一场蠕虫风暴或将降临的回复 最后回复于 2019-11-12 09:37

评论

直达楼层

您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:184 关注:13 积分:268801

精华:357 金币:251688 经验:224816

最后登录时间:2026-1-13

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章

私信 加好友

最新活动

2025年Q4季度360各产品满意度获奖结果公示

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表