首页 / 通知公告
关于Windows系统0day漏洞的通知
     

文章来源:未知

文章作者:信息与网络技术中心 发布时间:2017.04.15

 

各校园网用户、单位:

北京时间2017年4月14日晚, 一个黑客组织在推特上公开了他们声称从NSA(美国国家安全局)窃取的部分文件, 其中包含了多个的 Windows 远程漏洞利用工具(0day),可以覆盖大量的 Windows 服务器,只要 Windows 服务器或客户端开放了文件共享、远程桌面等服务之一,有很大概率可以直接被攻击。

目前已知受影响的 Windows 版本包括但不限于:Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0。

目前微软尚未有漏洞对应的补丁可供更新。

为避免服务器受到0day攻击,目前对校内服务器的文件共享、远程桌面等端口进行了禁用,如果必需要远程登录服务器的,可以联系我们对服务器进行相应的缓解措施后再开启。

建议个人电脑,包括 XP/2003/Win7/Win8,Win 10 最好也不要漏过,全部使用防火墙过滤/关闭 135、137、139、445和3389端口。

 

网络中心

2017年4月15日