尊敬的用戶:
您好!近期互聯(lián)網(wǎng)傳播0day漏洞的可執(zhí)行腳本可直接獲取系統(tǒng)的最高權(quán)限。針對windows系統(tǒng):微軟發(fā)布了很多重要補(bǔ)丁,其中以
CVE-2020-0709,CVE-2020-0764,ADV200006的SMBv3蠕蟲級遠(yuǎn)程代碼執(zhí)行,Internet Explorer遠(yuǎn)程代碼執(zhí)行,微軟字體解析服務(wù)遠(yuǎn)程代碼執(zhí)行漏洞危險(xiǎn)等級最高且已有可利用腳本在野傳播。針對linux系統(tǒng):以CVE-2020-8835,CVE-2020-1967的Linux Kernel信息泄漏/權(quán)限提升漏洞和openssl拒絕服務(wù)漏洞為代表的漏洞帶來極大的安全威脅。
以上均是近期極具代表性且影響重大的漏洞,對此我司建議您先進(jìn)行自查,及時(shí)升級補(bǔ)丁,做相應(yīng)的安全加固進(jìn)行修復(fù),并修改遠(yuǎn)程登錄密碼。自查和修復(fù)方式請參考以下鏈接:
CVE-2020-0709https://cert.#/warning/detail?id=66c5a7404bd9b969016b91073483720c
CVE-2020-0764:https://cert.#/warning/detail?id=5f9242ea19585dd693f215768c4dfd2f
ADV200006:https://cert.#/warning/detail?id=efce12375a5115455a282d44938a1301
CVE-2020-8835:https://cert.#/warning/detail?id=c9d13806c9765a64462829f23fadb7f0
CVE-2020-1967:https://cert.#/warning/detail?id=83b4133611aba0131a5e18fb2ea46aba
若您之后仍存在疑問,請聯(lián)系我司獲取解決方案,我司將及時(shí)為您提供幫助。
為了提升您的滿意度,減少您因漏洞帶來的損失,我司計(jì)劃近期額外為您提供安全檢測服務(wù),其主要目的探測是否存在高風(fēng)險(xiǎn)漏洞,包括但不僅限于上述漏洞,同時(shí)還會(huì)檢測2020年之前的已公開的嚴(yán)重漏洞和弱口令風(fēng)險(xiǎn)。執(zhí)行檢測中不會(huì)影響您服務(wù)器的正常運(yùn)行,期間若您監(jiān)測到服務(wù)器存在異常,我們將及時(shí)停止安全檢測操作。執(zhí)行檢測后,若您的系統(tǒng)存在較大安全隱患,我們將為您輸出檢測報(bào)告。