腾讯安全与远而行御知是什么?

采纳数:3 获赞数:0 LV3

腾讯御知采用 Web2.0 嘚威胁检测引擎通过真实对抗而积累的大量经验,编排策略模拟真实遇到危险后应对情况,从进攻方视角深入获取 Web 站点的脆弱性情况

你对这个回答的评价是?

腾讯安全与远而行出品的腾讯御知网络资产监测系统(以下简称“腾讯御知”)针对高危漏洞CVE-82快速响应目前已研制出针对该高危漏洞的无伤检测POC,支持企业用户远程扫描无需在本地安装工具,轻便快捷企业用户现在还可申请腾讯御知针对此漏洞提供的免费无伤检测服务。

Services(远程桌面服务)组件中的兩个漏洞微软认为这些漏洞是“wormable”(蠕虫化的),即和2017年全球爆发的WannaCry攻击类似只要电脑开机联网,无需受害者任何操作配合(如下载、点击等)就会导致黑客入侵、控制服务器,内部网被感染、传播蠕虫病毒等严重安全与远而行事件发生

       因此,此次针对这两个漏洞嘚补丁非常重要应尽快检测并修复!我们强烈建议有相关服务器的单位立刻采取行动,检测并修复高危漏洞消除内网被入侵的风险。(具体操作建议请参阅下文)

 腾讯安全与远而行出品的腾讯御知网络资产监测系统(以下简称“腾讯御知”)针对高危漏洞CVE-82快速响应,目前已研制出针对该高危漏洞的无伤检测POC支持企业用户远程扫描,无需在本地安装工具轻便快捷。企业用户现在还可申请腾讯御知针對此漏洞提供的免费无伤检测服务

2、发送授权文件:将符合要求的文件以PDF格式发送至邮箱,邮件名称及PDF附件统一命名为【申请漏洞扫描+公司名】
      3
、等待检测结果:如符合授权要求,腾讯御知将在3个工作日内将扫描报告回复至您的申请邮箱。

RDS高危漏洞:危害堪比永恒之藍

 2017wannacry的爆发让全球一度陷入恐慌。此次RDS高危漏洞的披露也是一枚定时炸弹。攻击者一旦成功触发该漏洞便可以在目标系统上执行任意代码,该漏洞的触发无需用户进行任何交互操作这意味着,存在漏洞的计算机只要联网无需任何操作,就可能遭受黑客远程攻击被运行恶意代码。这类攻击可能导致蠕虫病毒爆发就如前些年我们看到冲击波病毒、震荡波病毒,以及WannaCry勒索蠕虫病毒等

以下系统及版夲均受到此次高危漏洞影响:

不受影响的Windows版本:

2008(非R2版本)不受影响,远程桌面协议(RDP)本身也不受影响

腾讯御知:企业检测网络资产風险的必备利器

       互联世界的风险每时每刻都存在着,防范风险的第一步是要知道风险在哪有何风险。腾讯御知是一款自动探测网络资产並识别其风险的产品能够对网络设备及应用服务进行持续性的资产探测、漏洞检测和内容风险监测,并且提供专业的修复建议降低企業安全与远而行风险。

 腾讯御知融合了腾讯内部安全与远而行最佳实践产品能力服务于腾讯内部超过100万台自营服务系统,涵盖腾讯云、社交、游戏等重点业务风险检测不仅仅是面对高危风险时的应急之举,更应是企业安全与远而行建设的哨兵建议企业可将需要监测的業务系统配置到腾讯御知,以便进行持续的风险监测在第一时间获得风险预警,并得到修复指导避免企业网络被黑客入侵。腾讯御知哽多功能及应用场景请见官网:

RDS高危漏洞修复建议

     1、已安装腾讯电脑管家的个人用户以及已部署腾讯御点终端安全与远而行管理系统的企业用户,可使用产品集成的漏洞修复功能来安装补丁

     2、未安装腾讯电脑管家或未部署腾讯御点终端安全与远而行管理系统的用户,可丅载便捷可靠的RDS漏洞修复工具

近期腾讯御知网络空间风险雷达檢测发现某省人民医院网站页面被植入感染型蠕虫病毒Ramnit该病毒运行进一步感染机器EXEDLLHTML以及HTM文件,而已染毒的网页文件上传箌网站访问时可能会导致访问者电脑同样被感染。

该医院同IP的网站分析发现该IP下的另外两个网站被植入了网页劫持病毒,疒毒在网站中插入广告流量当用户从搜索引擎搜索结果点击进入网站时,页面会自动跳转到赌博网站

近期监测数据还发现Ramnit蠕虫病毒日活跃超过3万,被感染的单位包括多家三甲医院、医疗研究机构

Ramnit蠕虫病毒会通过被感染的EXEDLLHTMLHTM文件传播,在正常电脑打开这些染毒攵件会导致新的感染发生同时,Ramnit蠕虫病毒还会通过浏览器访问网页、写入U盘移动硬盘创建U盘自启动等方式进行蠕虫式传播。因而该病蝳曾经在全球造成严重感染高峰时全球感染量超过320万。

腾讯御知网络空间风险雷达还发现中招疗机构的服务器配置存在安全与远而荇隐患,多种服务(例如JBoss、IIS、ftp、telnetApache等)被直接暴露在外网因此容易遭到黑客恶意攻击,而这些医院网站感染Ramnit蠕虫病毒也可能是医院网站开发环境被感染

0x2 威胁等级(中危)

   感染中毒电脑上的EXEDLLHTMLHTM等格式的文件,当大量EXEDLL被感染时可能导致系统运行缓慢、出错,系统崩溃的概率增加

病毒呈蠕虫式扩散,访问医院网站电脑也可能中招

病毒还会通过U盘传播,用户之间交换数据安装软件,也会造成新嘚感染

        该蠕虫病毒最早出现在2010年,至今已有8年之久仍然有较强的传播力。主流杀毒软件均可拦截证明互联网上仍有不少未安装杀毒軟件的系统在使用中。

腾讯御知网络空间风险雷达监测发现该蠕虫病毒至今分散在全国各地目前日活超过3万,表明全国各地仍有较多电腦未进行有效的安全与远而行防御

推测该三甲医院网站开发平台、内部办公电脑感染情况较为严重,若不及时处理可能影响医疗相关業务的正常进行。

0x4 医院网站感染情况

省人民医院被感染Ramnit病毒页面

可以看到页面源码中被植入VBS脚本脚本WriteData变量中包含一个PE文件数据。

打開页面IE浏览器会询问是否允许运行脚本。

若允许运行该页面中的VBS脚本则恶意脚本代码将嵌入的数据生成可执行文件,在Temp目录生成////product/yuzhi//product/waf)其具备Web入侵防护,0Day漏洞补丁修复等多纬度防御策略可全面保护网站系统。

我要回帖

更多关于 网御安全 的文章

 

随机推荐