欢迎光临云服务器提供商中网科技!  股票代码:831095   服务热线:0512-8886 8888  中网联系方式更多联系方式见网页右边

云服务器提供商中网科技云计算数据中心

中网科技为用户提供高品质的互联网数据中心及高速互联网接入速度:中网科技和骨干网络运营商通力合作,独立拥有多个自建云计算数据中心(多线机房,双线机房),联合联通机房、电信机房等,让用户可以自由多个选择机房和高品质的CHINANET骨干网络。经营服务:数据中心产业园区、IDC产业园区、机房定制、机柜租用 、服务器租用、服务器托管、云服务器、云主机、机房定制、域名注册。并拥有大型防火墙、非法信息监控系统、大型路由器、三层交换机、光纤接入设备。公司配置有7*24小时的客户服务团队。时至今日『中网科技』已托管并管理着超过十万个互联网主机;在主机服务器领域更是具有集群服务器群、云服务器、云主机领导了主机行业潮流,用户全自主集中管理。数据双重保护,硬件防火墙,网络安全和信息安全多重保障用户网站和互联网业务稳定运营。不仅主机可靠性提升至99.99%的高品质还让用户享受轻松的互联网管理。
  • 中网云计算
  • IDC数据中心服务器租用
  • IDC数据中心服务器托管
  • 中网云资源全球部署
  • 云计算

关于Windows漏洞的安全预警及其处理建议

近日,某黑客组织泄露了一批利用Windows远程漏洞的入侵工具。鉴于本次事件的严重性,我们在第一时间给客户提供紧急解决方案,供您参考。

一、概要
工具可以利用SMB、RDP服务成功入侵服务器,覆盖全球 70% 的 Windows 服务器,任何人都可以直接下载并用来进行远程攻击。涉及端口135、137、139、445、3389。

二、漏洞级别
紧急(最高级)

三、影响范围
目前已知受影响的 Windows 版本包括但不限于:Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012。

四、排查方法
1. 查看windows系统版本;
2. 检查端口开放情况(是否开放了135、137、139、445端口),本机cmd命令netstat –an 查看端口监听情况,然后在外网主机telnet 目标主机端口 ,如:telnet 114.114.114.114 137(其中114.114.114.114表示你要排查的服务器的IP地址,137表示端口)

五、处理方法及建议
1. 近期我们会限制对机房内服务器135、137、139、445四个端口的访问(如需要使用,可以通过工单联系我们开通。)
2. 3389端口我们不做访问限制,请您自行更新相关补丁,修改策略,防止机器被入侵。
3. 请您及时到微软官网下载补丁,进行升级。

微软官方公告连接:
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/
微软已经发出通告 ,强烈建议用户更新最新补丁:
Code Name Solution
“EternalBlue” Addressed by MS17-010
“EmeraldThread” Addressed by MS10-061
“EternalChampion” ! ; Addressed by CVE-2017-0146 CVE-2017-0147
“ErraticGopher” Addressed prior to the release of Windows Vista
“EsikmoRoll” Addressed by MS14-068
“EternalRomance” Addressed by MS17-010
“EducatedScholar” Addressed by MS09-050
“EternalSynergy” Addressed by MS17-010
“EclipsedWing” Addressed by MS08-067