五九盾
首页 / 新闻公告
业内
微软0day漏洞预警安全预警
2017-10-30 10:23:21

尊敬的用户,您好!
NSA批量windows漏洞利用工具泄露,其中windows 多个版本受到影响,危害严重,请及时更新补丁包并进行防御措施。
 
影响范围
Windows 2012
Windows 2008
Windows 2008 R2
Windows 2003(域环境)
Windows 2003 R2(域环境)
Windows 7
Windows XP
Windows NT
windows Vista
Windows 2000
……
 
修复方案
1. 官方已经发布部分漏洞的补丁包,请及时修复,其中补丁包括:
MS17-010、MS10-061、MS14-068、MS09-050、MS08-067、CVE-2017-0146 、 CVE-2017-0147;
2.使用防火墙临时关闭或过滤 135、137、139、445和3389远程桌面服务端口;
 保存以下内容为bat格式,使用管理员权限运行:
rem 关闭智能卡服务
net stop SCardSvr
net stop SCPolicySvc
sc config SCardSvr start= disabled
sc config SCPolicySvc start= disabled
rem 开启服务
net start MpsSvc
rem 开机启动
sc config MpsSvc start= auto
rem 启用防火墙
netsh advfirewall set allprofiles state on
rem 屏蔽端口
netsh advfirewall firewall add rule name="deny udp 137 " dir=in protocol=udp localport=137 action=block
netsh advfirewall firewall add rule name="deny tcp 137" dir=in protocol=tcp localport=137 action=block
netsh advfirewall firewall add rule name="deny udp 138" dir=in protocol=udp localport=138 action=block
netsh advfirewall firewall add rule name="deny tcp 138" dir=in protocol=tcp localport=138 action=block
netsh advfirewall firewall add rule name="deny udp 139" dir=in protocol=udp localport=139 action=block
netsh advfirewall firewall add rule name="deny tcp 139" dir=in protocol=tcp localport=139 action=block
netsh advfirewall firewall add rule name="deny udp 445" dir=in protocol=udp localport=445 action=block
netsh advfirewall firewall add rule name="deny tcp 445" dir=in protocol=tcp localport=445 action=block

pause


漏洞详情
Shadow Brokers 泄露出多个 Windows 远程漏洞利用工具,其中漏洞攻击范围覆盖大量的 Windows 服务器,并且任何人都可以直接下载并实施远程攻击利用,此次事件影响巨大。
参考链接