软件类产品(eSight、TSM,Policy Center,Agile Controller-Campus)
关于Windows SMB漏洞的规避措施和解决方案
【问题描述】
故障现象:
可能存在被攻击者远程代码执行或者信息泄露的风险。
【漏洞编号】
CVE-2017-0143、CVE-2017-0144、CVE-2017-0145、CVE-2017-0146、CVE-2017-0147、CVE-2017-0148
【影响和风险】
当 Microsoft 服务器消息块 1.0 (SMBv1) 服务器处理某些请求时,存在多个远程执行代码漏洞,成功利用这些漏洞的攻击者可以获取在目标系统上执行代码的能力。
当 Microsoft 服务器消息块 1.0 (SMBv1) 服务器处理某些请求时,存在一个信息泄漏漏洞,成功利用此漏洞的攻击者可能设计一个特殊的数据包,这可能导致服务器中的信息泄漏。
【措施和方案】
恢复措施:
无
规避措施:
- 打开“服务器管理器”,单击“管理”菜单,然后选择“删除角色和功能”。
- 在“功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”复选框,然后单击“确定”以关闭此窗口。
- 重启系统。
解决方案: [hide]
安装MS17-010系列操作系统补丁。
https://technet.microsoft.com/zh-cn/library/security/MS17-010 [/hide]
|