金山毒霸:Windows遠程桌面漏洞可致伺服器被入侵-Windows,遠程...

2021-01-12 快科技

微軟在4月10日凌晨發布四月例行安全更新,涉及9個公告號。其中5個修復Windows漏洞,1個修復Internet Explorer漏洞,2個修復Office漏洞。其中遠程桌面組件及IE存在的高危漏洞可能導致黑客入侵或網頁掛成攻擊。金山已經同步更新補丁庫,金山毒霸安全專家建議所有用戶儘快升級修補。


金山衛士掃描到需要安裝的漏洞信息

Windows遠程桌面組件的安全漏洞為重要級別,攻擊者可能利用該漏洞偽造郵件,欺騙用戶點擊郵件正文或附件中的特製連結,最終導致網站或伺服器被黑客入侵。金山毒霸安全專家建議用戶特別警惕來歷不明的電子郵件,勿隨意點擊其中的超連結。及時使用金山衛士修補系統漏洞,防止遭受黑客攻擊。

本月微軟發布的IE漏洞補丁仍然是高危級別,攻擊者利用該漏洞可以製造網頁掛馬攻擊,訪問攻擊者特製的網頁,會導致攻擊者獲得和當前用戶相同的權限。由於大多數普通用戶實際以系統管理員權限登錄系統,因而攻擊者可相應獲得被攻擊電腦的完全控制權。該漏洞影響WinXP至Win8的各個系統。

由於Adobe Flash高危漏洞影響幾乎所有Windows計算機,微軟已利用Windows Update這種官方渠道幫助修復Adobe產品的高危漏洞。Adobe產品的安全漏洞同樣可以導致網頁掛馬攻擊,鑑於許多網民還不太了解Adobe高危漏洞的危害,未能及時升級Adobe安全補丁的網民大量存在,微軟此舉可大大緩解漏洞帶來的風險。

以上各個安全漏洞都會對系統安全構成嚴重威脅。金山毒霸安全專家建議所有用戶立刻使用金山衛士的漏洞修復功能修補,或者使用Windows Update進行修復。

附:微軟2013年4月份補丁信息

1、Internet Explorer的累積性安全更新

安全公告:MS13-028

知識庫編號:KB2817183 

級別:嚴重

描述:此安全更新可解決Internet Explorer中兩個秘密報告的漏洞。如果用戶使用Internet Explorer查看特製網頁,這些漏洞允許遠程執行代碼。攻擊者成功利用漏洞合成可以獲得當前用戶相同的用戶權限。那些帳戶被配置擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶操作影響要小。

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32/64位

2、在遠程桌面客戶端的漏洞可能允許遠程執行代碼

安全公告:MS13-029

知識庫編號:KB2813345  

級別:重要

描述:此安全更新解決了一個秘密報告的漏洞在Windows遠程桌面客戶端。該漏洞可能如果用戶訪問一個特別製作的網頁,被設計來利用此漏洞允許遠程執行代碼。攻擊者也可以利用入侵網站和網站,接受或主機的用戶提供的內容或廣告。這些網站可能包含特製內容,可利用此漏洞。然而,在所有情況下,攻擊者無法強迫用戶查看攻擊者控制的內容。相反,攻擊者必須說服用戶採取行動,通常是讓點擊在電子郵件或即時消息,以用戶的攻擊者的網站的連結,或讓他們打開附件通過發送電子郵件。 

影響系統:vista(SP2);vista_64(SP2);

3、在遠程桌面客戶端的漏洞可能允許遠程執行代碼

安全公告:MS13-029

知識庫編號:KB2813347  

級別:重要

描述:此安全更新解決了一個秘密報告的漏洞在Windows遠程桌面客戶端。該漏洞可能如果用戶訪問一個特別製作的網頁,被設計來利用此漏洞允許遠程執行代碼。攻擊者也可以利用入侵網站和網站,接受或主機的用戶提供的內容或廣告。這些網站可能包含特製內容,可利用此漏洞。然而,在所有情況下,攻擊者無法強迫用戶查看攻擊者控制的內容。相反,攻擊者必須說服用戶採取行動,通常是讓點擊在電子郵件或即時消息,以用戶的攻擊者的網站的連結,或讓他們打開附件通過發送電子郵件。 

影響系統:XP(SP3);win7_32(SP0、SP1);win7_64(SP0、SP1);

4、Windows內核中的漏洞可能允許特權提升

安全公告:MS13-031

知識庫編號:KB2813170  

級別:重要

描述:此安全更新可解決Microsoft Windows中兩個秘密報告的漏洞。如果在攻擊者登錄到系統並運行特製應用程式,這些漏洞可能允許特權提升。攻擊者必須擁有有效的登錄憑據並是可行本地登錄才能利用漏洞合成。 

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32/64位

5、Windows客戶端/伺服器運行時子系統(CSRSS)中的漏洞可能允許特權提升

安全公告:MS13-033

知識庫編號:KB2820917  

級別:重要

描述:Windows XP,Windows Vista中的Windows Server 2003的所有受支持版本,此安全更新可解決一個秘密報告的漏洞。如果在攻擊者登錄到系統並運行特製的應用程式,該漏洞允許特權提升。攻擊者必須擁有有效的登錄憑據並可行本地登錄才能利用此漏洞。 

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);

6、在內核模式驅動程序的漏洞可能允許特權提升

安全公告:MS13-036

知識庫編號:KB2808735  

級別:重要

描述:此安全更新解決了三個秘密報告的漏洞和一個公開的在微軟視窗漏洞。最嚴重的這些漏洞可能如果攻擊者登錄系統和運行特製的應用程式,允許特權提升。攻擊者必須有有效的登錄憑據,並且能夠本地登錄利用最嚴重的弱點。 

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32/64位

7、惡意軟體刪除工具

安全公告:無

知識庫編號:KB890830-V59

級別:可選

描述:此工具可以檢查您的計算機是否受到特殊流行惡意軟體(包括 Blaster、Sasser 和 Mydoom)的感染,並在找到感染時幫助將其刪除。

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);win7_32(SP0、SP1);win7_64(SP0、SP1);win8_32/64位

8、Adobe Flash Player 安全更新

安全公告:無

知識庫編號:KB660030

級別:重要

描述:修復Flash Player 11.7.700.169或更早版本中的漏洞。

影響系統:XP(SP3);vista(SP2);vista_64(SP2);2003(SP2);win7_32(SP0、SP1);win7_64(SP0、SP1)

9、Windows 8的Internet Explorer Flash Player 的更新

安全公告:無

知識庫編號:KB2833510

級別:重要

描述:此更新解決了Windows 8 中的 Internet Explorer Flash Player 漏洞。

影響系統:win8_32/64位

相關焦點

  • 向日葵遠程控制軟體主控端 For Windows
    For Windows簡介 作為國內領先的遠程控制技術品牌,向日葵為高通、Ambarella、長虹等大型集團提供成熟的遠程控制解決方案。
  • Windows日誌怎麼清除?Windows入侵痕跡清理技巧
    為避免入侵行為被發現,攻擊者總是會通過各種方式來隱藏自己,比如:隱藏自己的真實IP、清除系統日誌、刪除上傳的工具、隱藏後門文件、擦除入侵過程中所產生的痕跡等。01、Windows日誌清除windows 日誌路徑:系統日誌:%SystemRoot%\System32\Winevt\Logs\System.evtx安全日誌:%SystemRoot%\System32\Winevt\Logs\Security.evtx應用程式日誌:%SystemRoot%\System32\Winevt\Logs
  • FRP內網穿透與遠程桌面——遠程控制與遠程工作
    假如自己已經有一臺公網訪問的伺服器,本著理工男"萬事不求人"、「自己動手豐衣足食」的想法,用這臺公網伺服器做為代理,同樣可以實現內網穿透,和花生殼這類工具原理基本是相似的。三、方案選擇1、電腦B遠程連接電腦A電腦A是Windows10企業版,最方便的當然是開啟遠程桌面服務(RDP)。但是前提條件是:如果使用RDP,就需要服務端電腦具有公網IP位址。
  • 微軟遠程桌面協議重大漏洞MS12-020
    【IT168資訊】微軟(Microsoft)在其最新的信息安全公告中,確認了一項攻擊遠程桌面協議(Remote Desktop Protocol, RDP)的重大安全漏洞,影響範圍涵蓋大多數Windows版本,微軟預計黑客將於30天內針對此項漏洞發動攻擊。
  • 深入解讀:Windows HTTP.sys遠程代碼執行漏洞跟蹤進展
    4、代碼執行從上述分析可以看出,觸發此漏洞可越界寫數據而造成內存破壞,理論上存在遠程執行代碼的可能性。但是越界所寫數據的長度下限由ContentLength決定,通常會是一個較大的值而立即使系統崩潰。即使目標伺服器上存在一些大的文件,可以用來越界寫少量數據,所寫數據內容與被覆蓋目標也很難控制。因此,在實際環境中想要穩定的利用此漏洞來執行代碼是非常困難的。
  • 可3秒入侵Windows伺服器:微軟敦促客戶儘快修復Zerologon漏洞
    在 Zerologon 漏洞開始瘋狂傳播之後,美國國土安全局責令政府網絡管理員責令政府網絡管理員立即給 Windows Server 2008 及以上版本(包括 Windows 10 Server)打補丁。
  • 利用永恆之藍漏洞(MS17-010)入侵電腦
    前言:本篇教程主要講解通過kali中的MSF-Metasploit來利用永恆之藍漏洞入侵內網中的Windows7電腦。kalilinux攻擊機與Windows7靶機必須在同一網段,即同一區域網中。本篇文章詳細介紹了(1)如何入侵同一區域網下的電腦,拿下最高權限。(2)遠程連接到被入侵的電腦。(3)在被入侵的電腦中添加修改用戶。
  • 今年最嚴重Windows漏洞之一:有黑客利用Zerologon植入伺服器後門
    安全研究人員本周五發布警告稱,2020 年最嚴重的 Windows 漏洞之一目前正被黑客廣泛利用,從而對網絡中那些存儲用戶憑證和管理員帳號的伺服器植入後門。該漏洞名為「Zerologon」,能讓攻擊者訪問活動目錄,以管理員身份創建、刪除和管理網絡帳號。
  • Apache Solr Velocity模板注入遠程命令執行漏洞
    0x00 前言今天在群裡看到有人說GitHub上公布了一個關於solr的RCE漏洞,於是立馬復現了一波!確定該poc是真實有效的。solr簡介Solr是一個獨立的企業級搜索應用伺服器,它對外提供類似於Web-service的API接口。
  • Windows主機入侵痕跡排查辦法
    為了確保實施人員在有限的時間範圍內,可以高效且保證質量的前提下完成主機入侵痕跡排查工作,本人總結了自己的一些經驗,下面的內容特此分享主機入侵痕跡排查服務中重點、關鍵的排查項,僅作為參考使用。sethc的劫持可確認為入侵痕跡,Command Processor鍵值的關聯程序需要找客戶進一步確認是否業務所需,或將windowsupdate.exe上傳VT檢測。
  • 3389埠+輸入法漏洞 入侵經典案例
    【IT168 專稿】3389埠是Windows 2000 Server 遠程桌面的服務埠。通過3389埠入侵系統是黑客的最愛,因為通過圖形界面,可以像操作本地計算機一樣來控制遠程計算機。但是如何繞過系統身份驗證,進入遠程系統卻成為了一個關鍵問題。
  • 向日葵遠程控制軟體更新:向日葵8支持桌面錄像 保障財務數據
    向日葵8新特性在使用向日葵遠程控制軟體時,需同時安裝向日葵主控端(安裝後可用本機遠程控制其他設備)和客戶端(安裝後可用其他設備控制本機),而本次新版本是針對其windows客戶端做的重大更新,主要功能體驗上的更新包括:1、軟體大小:從18MB瘦身到僅2.7MB;2、重塑軟體架構:提速且畫質更高清;3、修復坐標錯位,支持高解析度操作
  • Metasploit利用永恆之藍ms17-010漏洞入侵win7過程
    晚上在看頭條的時候,看到了一篇用ms17-010永恆之藍漏洞來證明qq瀏覽器和360瀏覽器誰的防禦能力更強的視頻,於是想著自己也來動手試一試,整體來說來metasploit上手非常快,操作步驟也不是很多,熟悉的話就很快的熟能生巧了。
  • 「挖礦殭屍」利用SaltStack漏洞入侵伺服器:多家企業中招、已獲利...
    日前,騰訊御見威脅情報中心通報了一起H2Miner黑產團夥利用SaltStack漏洞控制伺服器挖礦的入侵案例。據悉,騰訊安全威脅情報中心於2020年05月03日檢測到H2Miner木馬利用SaltStack遠程命令執行漏洞(CVE-2020-11651、CVE-2020-11652)入侵企業主機進行挖礦。通過對木馬的核心腳本以及可執行文件的對比分析,確認了此次攻擊行動屬於挖礦木馬家族H2Miner。
  • 內網穿透FRP+IP代理SS實現遠程連接無公網的電腦並使用代理IP入網
    FRP1.1 先打開frps.ini,配置其中的內容:1.2 打開frpc.ini,配置其中的內容:2、搭建SS server2.1 解壓後,在目錄下創建config.json,並填入:2.2 再在目錄下創建start.bat,填入:3、操作機上啟動SS前景提要前提條件:無公網IP的PC(windows
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • windows下那些讓人回味無窮的精品軟體,每一款都強大無比
    向日葵—遠程桌面控制工具向日葵的出現,讓很多國人拍手叫好,與國外的TeamViewer相比各有各的優勢。它應該是國內市場最好用的遠程控制工具,它是一款集遠程控制桌面、遠程開機、遠程管理、支持內網穿透的一體化遠程控制管理軟體,採用SSL/AES 256位數據加密傳輸,讓遠程連接過程更加的快速和安全,實現遠程文件同步、遠程視頻監控、遠程應用等功能;全平臺都支持,非常優秀。
  • Mac上好用的遠程桌面管理器
    Remote Desktop Manager 2020 for Mac是應用在Mac上的一款遠程桌面管理器,藉助Remote Desktop Manager程序,您可以快速添加,編輯,刪除,組織或查找遠程連接。每個存儲庫不是將整個資料庫作為單個數據塊處理,而是處理其自己的條目子集,從而可以輕鬆管理大量條目而不會降低性能。
  • 網站伺服器被入侵該如何查詢攻擊日誌
    當windows伺服器遭到入侵時,在運行過程中經常需要檢索和深入分析相應的安全日誌。除安全防護設備外,系統軟體內置系統日誌是調查取證的關鍵材料,但此類系統日誌數量非常龐大,須要對windows安全日誌開展合理深入分析,以獲取我們需要的有用信息,這一點尤為重要。