濠滨论坛

点击扫描二维码

查看: 2521|回复: 0

美国国家安全局部分网络武器被公开,可以瞬间“血洗”互联网

[复制链接]

该用户从未签到

发表于 2017-4-15 21:11 | 显示全部楼层 |阅读模式 来自:萨克森州 Hetzner数据中心
新华网天津4月15日消息,360安全卫士官方微博15日发布红色警报称,日前,据称是美国国家安全局(NSA)旗下的“方程式黑客组织”使用的部分网络武器被公开,其中包括可以远程攻破全球约70% Windows机器的漏洞利用工具。经紧急验证这些工具真实有效,360正密切监测和响应此次网络世界的重大危机。
据了解,这些曝光的文件包含了多个Windows“神洞”的利用工具,不需要用户任何操作,只要联网就可以远程攻击,和多年前的冲击波、震荡波、Conficker等蠕虫一样可以瞬间血洗互联网。
360方面表示,对个人用户来说,木马黑色产业很可能会改造这些被曝光的漏洞工具对普通网民发动攻击,制作出类似冲击波的蠕虫大规模传播。对企业来说,国内大量高校、政府单位、国企以及互联网公司正在使用Windows服务器和办公电脑,漏洞涉及的系统组件也属于企业办公基础服务,如果没有及时应对,企业将面临被不法分子轻易入侵渗透的风险。
360安全卫士官方微博紧急建议广大网民,临时关闭135、137、445端口和3389远程登录,并注意更新安全产品进行防御,用户还可以使用360安全卫士的“防黑加固”功能降低系统被远程攻击的风险。
360企业安全官方微博也向客户也临时发布了解决方案:检查Windows服务器的配置,如果对外的SMB服务器是不必要的,请尽快关闭;对于RDP远程终端服务设置防火墙规则,只允许可信来源IP的访问;对于Windows 2003的IIS6.0关闭WebDAV功能。
(本文原题为《360预警:针对Windows机器在内的多个漏洞利用工具被公开》)南通0
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|无图版|站务联系 | 商务合作 | 平台公约

信息产业部备案:苏ICP备05014191号-1 经营性ICP许可证:苏B2-20110445 苏公网安备 32060202000307号 © 2001-2019 0513.org All Right Reserved.

投诉争议 技术支持:第一互联 GMT+8, 2025-12-17 06:56 , Processed in 0.198451 second(s), 13 queries , MemCache On. 站点统计

快速回复 返回顶部 返回列表