第三媒體軟件中心軟件網絡資訊互聯網資訊 → 安氏領信: 微軟高危漏洞 IPS與WEB盾全面防御保障安全 TTL

安氏領信: 微軟高危漏洞 IPS與WEB盾全面防御保障安全

上傳:softwind     來源:信息存儲服務     日期:2012-04-23

[摘要]  
   北京時間3月13日晚間,微軟發布了今年3月份的安全公告,共更新了6個漏洞。
 
[正文]    

   北京時間3月13日晚間,微軟發布了今年3月份的安全公告,共更新了6個漏洞。其中一個名為MS12-020的漏洞為超高危漏洞,這一漏洞是一個高危級別的遠程代碼執行缺陷,存在于遠程桌面協議(RDP)之中,黑客可利用該漏洞特別構造RDP協議包來遠程控制所有開放3389端口遠程桌面的電腦服務器或造成藍屏,可影響Windows XP、Vista、2003、win7和2008等主流操作系統。

安氏領信: 微軟高危漏洞 IPS與WEB盾全面防御保障安全

   安氏領信實驗室發布預警  微軟爆發RDP高危漏洞

   微軟公告表明MS12-020包含2個CVE漏洞,CVE-2012-0002和CVE-2012-0152。編號為CVE-2012-0002的這個漏洞允許通過RDP服務遠程執行代碼,屬于高危漏洞。攻擊者可能使用特別構造的一系列數據包獲得對系統的完全訪問。“隨后攻擊者能夠安裝程序,查看、修改、或是刪除數據,或是創建擁有完全用戶權限的新賬號”。編號為CVE-2012-0152的漏洞是一個RDP拒絕服務漏洞,利用該漏洞可以是RDP服務停止響應。其中尤以CVE-2012-0002威脅最為嚴重。

   因自身的特殊性,RDP 一般都是可以繞過防火墻的,而且該服務在幾乎所有平臺上都默認以 SYSTEM 身份運行于內核模式。其中的CVE-2012-0002漏洞可以直接允許遠程攻擊者很輕松地執行任意代碼,進而獲取主機和客戶端系統的最高權限。微軟表示,這個漏洞是秘密上報的,而且 RDP 在系統中默認關閉,所以目前還沒有發現攻擊現象,但因為問題嚴重,預計未來三十天內就會出現攻擊代碼。

   隨后,北京安氏領信科技發展有限公司網絡安全實驗室進行了深度測試,測試運行后直接導致系統藍屏重新啟動的結果。(測試機為Windows 2003系統)

安氏領信: 微軟高危漏洞 IPS與WEB盾全面防御保障安全

安氏領信: 微軟高危漏洞 IPS與WEB盾全面防御保障安全

   據了解,以往同樣級別的漏洞都造成了巨大的危害和損失。其中在2004年發現的MS04-011漏洞,攻擊者通過遠程對445端口進行入侵,獲取客戶管理權限并傳播的“震蕩波病毒”,致使全球眾多用戶電腦癱瘓;在2002年發現的Windows的RPC漏洞,攻擊者通過135端口遠程控制服務器傳播的“沖擊波病毒”導致全球大量電腦自動關機。由此可見CVE-2012-0002這一高危漏洞在這黑客攻擊日益猖獗,無孔不入的全球互聯網時代,將會帶來更加巨大的負面影響,人人自危,亟需解決此漏洞的辦法。

   安氏領信網絡安全專家提醒廣大服務器管理員及用戶,及時檢查服務器是否存在此漏洞風險,并安裝微軟的漏洞補丁。據微軟稱,默認情況下,任何 Windows 操作系統都未啟用遠程桌面協議 (RDP)。沒有啟用 RDP 的系統不受威脅。大多數客戶均啟用了“自動更新”,他們不必采取任何操作,因為此安全更新將自動下載并安裝。尚未啟用“自動更新”的客戶必須檢查更新,并手動安裝此更新。

   安氏領信IPS與WEB盾為企業提供可靠防御保障

   安氏領信安全專家告訴記者,目前除安裝微軟補丁可以防御漏洞外,企業網絡使用的入侵防御系統亦是其中一種有效防御抵制攻擊的手段。領信入侵檢測防護系統(IPS)針對網絡、主機系統及應用程序提供主動防護措施,無論是零日攻擊和DDoS,或是間諜軟件、惡意軟件、蠕蟲病毒及 Botnet的威脅,均能在其產生實際損害前終止它們。部署了領信入侵檢測防護系統的用戶即便服務器沒有及時安裝微軟的漏洞補丁也無需擔心,因為領信入侵檢測防護系統中的攻擊特征簽名(Signature)包含了各種不同的操作系統和應用程序的攻擊特征,檢測引擎將利用簽名庫按照安全策略對所有會話過程進行檢測,并對不符合安全策略的內容進行告警和適當的防御,為用戶的信息安全提供最大的保障。

   互聯網提供WEB服務的主機有很大一部分采用的是Windows系統,且遠程管理采用的基本上是遠程桌面,這就為互聯網WEB服務器的安全埋下隱患。企業網絡使用的WAF(web防火墻)正是另一種有效防御抵制攻擊的手段。安氏領信專門針對Web服務所面臨的安全問題將網絡防火墻、入侵防護系統、Web應用防火墻、DOS防護網關、頁面防篡改等多種安全產品和技術進行高效的整合后設計了Web盾系統;部署了Web盾的用戶,即便Web服務器沒有及時更新微軟的漏洞補丁,也無需擔心會因此受到攻擊,只要網絡中的攻擊行為匹配Web盾的簽名庫,系統就會對攻擊行為進行防護,所以需要針對特定WEB服務防護的措施中增加RDP協議的漏洞識別與防護,由此實現有效應對已知的我們力所能防的入侵手段,給予充分的安全保障。

   安氏領信作為國內網絡安全行業的領先企業在自建的安全實驗室第一時間獲取了最直接的漏洞信息數據,并及時更新領信入侵檢測防護系統與WEB盾簽名庫,添加防御MS12-020漏洞的規則,并緊急通知客戶漏洞的相關事宜,指導更新升級領信入侵檢測防護系統與WEB盾簽名庫,確保網絡安全,將風險損失降低到最小。目前,安氏領信的漏洞挖掘能力已經達到國際領先水平,其安全實驗室每月定期向CNVD提供所發現的最新漏洞,不斷發揮著越來越重要的作用。

(新聞稿 2012-04-23)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:寶德科技: 以用立業 寶德助推廣東云計算與物聯網結盟
   下一篇:國美網上商城: 雙品牌發展雙向領跑 國美在當當網上線
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  三星Galaxy Ring:自在輕盈,引領健康科技新風尚
2  裝備福利全都要!開學季線下購華碩AI輕薄本贈a豆真無線耳機
3  顏值算力都拿捏 高性能AI超輕薄本華碩靈耀16 Air開學季有禮
4  「風行者2」參數全部曝光!200元首個TMR磁變阻搖桿游戲手柄
5  穿越30年的感動!小雞啟明星×仙劍奇俠傳,聯名款手柄正式發布
6  超值購機攻略分享!華碩a豆14 Air暑促購機僅5999元起
7  開學季獻禮!華碩靈耀14 2024:以高效迎接學習新篇章
8  TCL實業、TCL科技加入聯合國全球契約組織,攜手共建更好世界
9  牢筑AI引擎安全防線,兩大策略助力開發人員保障軟件開發安全
10  8月電腦節超能AI超輕薄本推薦:華碩無畏Pro15 2024入手價6299元
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·2024年品牌年輕化趨勢:Soul引領下的社交營銷
·久久公益節實現7億次公益連接 最快捐款執行反
·從SEQ ALL到GBI ALL,華大基因開啟生命數智化
·靠才華,他在Soul“被分手”1000回|在Soul,
·瑞數信息榮獲國家級專精特新“小巨人”企業稱
·推動中小企業數字化轉型,寧波“召集”全國經
  ·阿丘科技2024新品發布會,新一輪產品、性能、
·慧博科技《2024酒飲行業數字化研究報告》重磅
·全球認可!COLMO新象洗烘套裝登頂設計界“奧
·大“展”身手!騰訊會議、美圖秀秀、美顏相機
·《抖音電商DOU Case年鑒2024》重磅發布,解鎖
·AI,讓團圓更簡單——愛采購「解救月亮行動」