2017年4月15日,国外黑客组织Shadow Brokers泄露出了一份机密文档,其中包含了多个Windows远程漏洞利用工具,外部攻击者利用此工具可远程攻击并获取服务器控制权限,该漏洞影响极大。当日下午,腾讯云发出预警通知,并对外分享云鼎实验室针对该漏洞的技术分析。

目前已知受影响的Windows版本包括但不限于:

修复方案1

可见,目前大量windows服务操作系统版本均在受影响之列。

为此,腾讯云发布公告,提醒用户及时关注该漏洞并开展相应的安全整改措施,此次风险描述及修复方案如下:

风险等级:高风险

漏洞风险:黑客可以通过发布的工具远程攻击服务器。

影响服务:主要影响SMB和RDP服务

漏洞验证:

确定服务器是否对外开启了137、139、445端口

测试方法:服务器命令行窗口执行netstat -an查看是否有相应对口开放,同时亦可以通过访问http://tool.chinaz.com/port/(输入IP,下面填入137,139,445,3389)判断服务端口是否对外开启。注意:rdp是远程桌面服务,不局限于3389端口,如果您的windows远程桌面使用了其他端口,也在受影响之列。

【漏洞修复建议】

1、推荐方案:更新官方补丁

截至目前,方程式组织所使用的大部分漏洞官方均已发布相关补丁,强烈建议用户更新相关补丁。攻击工具所对应的补丁列表如下:

修复方案2

若服务器暂时不方便更新补丁,腾讯云推荐的临时解决方案如下:

2、 临时解决方案(两种方案):

2.1  利用腾讯云安全组配置安全防护规则,操作如下:

下图为利用安全组限制可以远程访问的3389端口的源IP。

修复方案3

下图为利用安全组禁用137,139,445端口。

 修复方案4

2.2 针对windows 2008版本及以上的系统可以临时关闭相应服务操作步骤如下:

1)未修复之前截图如下:

修复方案5

2)修复操作如下:禁止windows共享,卸载下图两个组件(此操作的目的是禁止445端口

修复方案6

(实施完毕后,需要重启系统生效,操作前请您根据对业务的影响情况进行评估)

3)禁止netbios(此操作的目的是禁止137,139端口)

修复方案7

重启后可看到137,139,445端口全部关闭。

修复方案8

4)关闭远程智能卡(此操作的目的是关闭windows智能卡功能,避免rdp服务被攻击利用

修复方案9

腾讯云在公告中表示,将对该漏洞持续跟进关注。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
维谛收购Strategic Thermal Labs,强化液冷系统能力
2026-05-08 10:10:36
暴力测试!华为电力模块 5.0 直面 AIDC 五大痛点,以极限可靠,让 AI 世界坚定运行
2026-05-07 09:18:17
深度|泰国EEC数据中心产业链的七个重要发现
2026-04-30 09:31:23
重磅 | 尚航科技助力“东数西算”苏南算力集聚区惠山节点正式揭牌!
2026-04-29 17:23:13
25MW!吉宝浮动数据中心在新加坡开建
2026-04-29 11:42:57
官宣:8月,2026中国智算产业绿色科技年会定档上海!
2026-04-29 10:40:23
白皮书重磅发布 | CIDC联合发布《AI智能体赋能行业决策:趋势与实践白皮书(2026)》
2026-04-29 09:37:51
总投资达150亿元,阿里巴巴广东云计算数据中心河源源城区项目扩建公示
2026-04-28 09:45:30
5月27日·泰国曼谷,DIFGC 2026·THAILAND 正式启动|数字基础设施全球合作发展曼谷论坛
2026-04-28 09:19:00
从自动化到自主化运维 ManageEngine卓豪的“进化”与“坚守”
2026-04-24 11:09:08
NTT计划在东京外围打造日本最大超大规模计算集群
2026-04-23 14:27:10
东南亚算力产业竞争白热化 出海胜负手在哪?
2026-04-23 14:25:04
首个大型AIDC园区绿电直连储能项目落地!双登股份携江天数据迈进“算电协同“新时代
2026-04-23 09:48:22
450MW!DayOne签下印尼最大数据中心电力采购协议
2026-04-22 14:36:18
投资4.08亿元、算力规模450P,安徽宿州AI算力平台项目完成验收
2026-04-22 11:34:31