第三媒体软件中心软件网络资讯互联网资讯 → 安氏领信: 微软高危漏洞 IPS与WEB盾全面防御保障安全 TTL

安氏领信: 微软高危漏洞 IPS与WEB盾全面防御保障安全

上传:softwind     来源:信息存储服务     日期:2012-04-23

[摘要]  
   北京时间3月13日晚间,微软发布了今年3月份的安全公告,共更新了6个漏洞。
 
[正文]    

   北京时间3月13日晚间,微软发布了今年3月份的安全公告,共更新了6个漏洞。其中一个名为MS12-020的漏洞为超高危漏洞,这一漏洞是一个高危级别的远程代码执行缺陷,存在于远程桌面协议(RDP)之中,黑客可利用该漏洞特别构造RDP协议包来远程控制所有开放3389端口远程桌面的电脑服务器或造成蓝屏,可影响Windows XP、Vista、2003、win7和2008等主流操作系统。

安氏领信: 微软高危漏洞 IPS与WEB盾全面防御保障安全

   安氏领信实验室发布预警  微软爆发RDP高危漏洞

   微软公告表明MS12-020包含2个CVE漏洞,CVE-2012-0002和CVE-2012-0152。编号为CVE-2012-0002的这个漏洞允许通过RDP服务远程执行代码,属于高危漏洞。攻击者可能使用特别构造的一系列数据包获得对系统的完全访问。“随后攻击者能够安装程序,查看、修改、或是删除数据,或是创建拥有完全用户权限的新账号”。编号为CVE-2012-0152的漏洞是一个RDP拒绝服务漏洞,利用该漏洞可以是RDP服务停止响应。其中尤以CVE-2012-0002威胁最为严重。

   因自身的特殊性,RDP 一般都是可以绕过防火墙的,而且该服务在几乎所有平台上都默认以 SYSTEM 身份运行于内核模式。其中的CVE-2012-0002漏洞可以直接允许远程攻击者很轻松地执行任意代码,进而获取主机和客户端系统的最高权限。微软表示,这个漏洞是秘密上报的,而且 RDP 在系统中默认关闭,所以目前还没有发现攻击现象,但因为问题严重,预计未来三十天内就会出现攻击代码。

   随后,北京安氏领信科技发展有限公司网络安全实验室进行了深度测试,测试运行后直接导致系统蓝屏重新启动的结果。(测试机为Windows 2003系统)

安氏领信: 微软高危漏洞 IPS与WEB盾全面防御保障安全

安氏领信: 微软高危漏洞 IPS与WEB盾全面防御保障安全

   据了解,以往同样级别的漏洞都造成了巨大的危害和损失。其中在2004年发现的MS04-011漏洞,攻击者通过远程对445端口进行入侵,获取客户管理权限并传播的“震荡波病毒”,致使全球众多用户电脑瘫痪;在2002年发现的Windows的RPC漏洞,攻击者通过135端口远程控制服务器传播的“冲击波病毒”导致全球大量电脑自动关机。由此可见CVE-2012-0002这一高危漏洞在这黑客攻击日益猖獗,无孔不入的全球互联网时代,将会带来更加巨大的负面影响,人人自危,亟需解决此漏洞的办法。

   安氏领信网络安全专家提醒广大服务器管理员及用户,及时检查服务器是否存在此漏洞风险,并安装微软的漏洞补丁。据微软称,默认情况下,任何 Windows 操作系统都未启用远程桌面协议 (RDP)。没有启用 RDP 的系统不受威胁。大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。

   安氏领信IPS与WEB盾为企业提供可靠防御保障

   安氏领信安全专家告诉记者,目前除安装微软补丁可以防御漏洞外,企业网络使用的入侵防御系统亦是其中一种有效防御抵制攻击的手段。领信入侵检测防护系统(IPS)针对网络、主机系统及应用程序提供主动防护措施,无论是零日攻击和DDoS,或是间谍软件、恶意软件、蠕虫病毒及 Botnet的威胁,均能在其产生实际损害前终止它们。部署了领信入侵检测防护系统的用户即便服务器没有及时安装微软的漏洞补丁也无需担心,因为领信入侵检测防护系统中的攻击特征签名(Signature)包含了各种不同的操作系统和应用程序的攻击特征,检测引擎将利用签名库按照安全策略对所有会话过程进行检测,并对不符合安全策略的内容进行告警和适当的防御,为用户的信息安全提供最大的保障。

   互联网提供WEB服务的主机有很大一部分采用的是Windows系统,且远程管理采用的基本上是远程桌面,这就为互联网WEB服务器的安全埋下隐患。企业网络使用的WAF(web防火墙)正是另一种有效防御抵制攻击的手段。安氏领信专门针对Web服务所面临的安全问题将网络防火墙、入侵防护系统、Web应用防火墙、DOS防护网关、页面防篡改等多种安全产品和技术进行高效的整合后设计了Web盾系统;部署了Web盾的用户,即便Web服务器没有及时更新微软的漏洞补丁,也无需担心会因此受到攻击,只要网络中的攻击行为匹配Web盾的签名库,系统就会对攻击行为进行防护,所以需要针对特定WEB服务防护的措施中增加RDP协议的漏洞识别与防护,由此实现有效应对已知的我们力所能防的入侵手段,给予充分的安全保障。

   安氏领信作为国内网络安全行业的领先企业在自建的安全实验室第一时间获取了最直接的漏洞信息数据,并及时更新领信入侵检测防护系统与WEB盾签名库,添加防御MS12-020漏洞的规则,并紧急通知客户漏洞的相关事宜,指导更新升级领信入侵检测防护系统与WEB盾签名库,确保网络安全,将风险损失降低到最小。目前,安氏领信的漏洞挖掘能力已经达到国际领先水平,其安全实验室每月定期向CNVD提供所发现的最新漏洞,不断发挥着越来越重要的作用。

(新闻稿 2012-04-23)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:宝德科技: 以用立业 宝德助推广东云计算与物联网结盟
   下一篇:国美网上商城: 双品牌发展双向领跑 国美在当当网上线
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  两会聚焦全球化发展,李东生强调中国制造出海必要性
2  竞自己 战无惧!ROG官宣代言人周冠宇
3  为学子未来添砖加瓦 华硕无畏Pro15 2024尽显AI全能硬实力
4  佳能数码相机: 摄影利器开年优惠,佳能R5值得拿下!
5  天猫汽车举办新能源商家大会,新用户背后的新生意经
6  第三届工业数字孪生大赛全国总决赛及颁奖典礼成功举办
7  GPU之后,NPU再成标配,手机、PC如何承载AI大模型?
8  “卷上天”的空中发布会!追觅Pocket高速造型吹风机P10惊喜上市
9  引领潮流:新一代雷蛇魔音海妖V3幻彩版和魔音海妖V3迷你版
10  祝贺!瑞数信息荣获上海市网络安全产业创新大会三项大奖
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·开展倒计时8天|CITE2024邀您打卡开年深圳首个
·智能锁也能用上GPT技术了?大扭力电机更配中
·智慧物联构筑未来医院,东软汉枫发布智慧医院
·智造未来,引领潮流:中科美菱新品发布展现制
·宇视实力亮相第十四届交博会
·2024年勒索软件值得关注的三大趋势
  ·以梦为马 ,2024年南昌市春季职工电子竞技比
·中国信通院“铸基计划”年度会议在京召开 极
·租个4090显卡,让你的大模型推理快到飞起!
·人宠同居,全靠「现代洗剪吹」
·最美人间四月天 | 思特奇邀您共赴CCBN2024
·德施曼智能锁,走向AI+大时代 2024德施曼全球