高危windows系统smb/rdp远程命令执行漏洞手工修复办法

author author     2022-08-29     307

关键词:

 1、Windows Update更新补丁方式:

更新方法:点击“开始”->“控制面板”->“Windows Update” ,点击“检查更新”-“安装更新”:

技术分享

 

2、检查安装结果:

点击“查看更新历史记录”,检查安装的补丁:

3、重启系统生效

漏洞参考:

https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/

 

 

针对可能造成的危害快云制定了如下优化方案

一、推荐根据您的实际使用情况关闭非必要服务

1>“开始”->”控制面板”->”所有控制面板项”->”网络和共享中心” ->“更改适配器设置”->“本地连接”->“属性”,关闭网络的文件和打印机共享(此操作的目的是禁止445端口),如图

技术分享

 

 

  2>“开始”->”控制面板”->”所有控制面板项”->”网络和共享中心” ->”更改适配器设置”->”本地连接”->”(TCP/IPV4)属性”->”高级”->”WINS”,禁用netbios(此操作的目的是禁止137,139端口)如图

技术分享

 

 

3>”开始”->”运行”->输入gpedit.msc依次打开->”计算机配置->”管理模块windows组”->”智能卡”,关闭远程智能卡(此操作避免rdp服务被攻击利用),如图

技术分享

 

struts2远程命令执行漏洞s2-045

...存在远程命令执行,导致系统被黑客入侵,漏洞评级为:高危。漏洞详情:恶意用户可在上传文件时通过修改HTTP请求头中的Content-Type值来触发该漏洞,进而执行系统命令。风险等级:高风险。漏洞风险:黑客通过利用漏洞可以... 查看详情

怎样在window下执行ipmish命令

要使用IPMIShell,请执行下列步骤:在运行支持的MicrosoftWindows操作系统的系统上:启动“CommandPrompt”(命令提示符)窗口。转到ipmish.exe文件所在的目录。默认情况下,ipmish.exe位于目录:C:\ProgramFiles\Dell\SysMgt\bmc。输入... 查看详情

使用metasploit渗透攻击windows7并远程执行命令

...f0c;请自觉遵守法律法规环境实验环境:kali系统,Windows7kaliIP:192.168.38.136win7IP:192.168.38.56大家可以将这两个操作系统安装到虚拟机中,或者用两台电脑进行实验。Metasploit简介Metasploit是目前世界上领先的渗透... 查看详情

pikachu-rce远程系统命令/代码执行

...en、proc_popen等函数可以执行系统命令。 系统命令拼接windows“|”:管道符,前面命令标准输出,后面命令的标准输入。例如:help|more“&”commandA&commandB先运行命令A然后运行命令B“||”commandA||commandB运行... 查看详情

如何连接到远程 Windows 机器以使用 python 执行命令?

】如何连接到远程Windows机器以使用python执行命令?【英文标题】:HowtoconnecttoaremoteWindowsmachinetoexecutecommandsusingpython?【发布时间】:2013-09-2811:09:54【问题描述】:我是Python新手,我正在尝试制作一个连接到远程Windows机器并在那里... 查看详情

执行命令或将文件传输到远程 Windows 机器

】执行命令或将文件传输到远程Windows机器【英文标题】:Executecommandortransferfilestoremotewindowsmachine【发布时间】:2013-11-1212:10:00【问题描述】:我真正在寻找的是Windows环境中等效的关闭ssh连接。根据要求,我的控制器机器可以使... 查看详情

使用 Vagrant 配置 Windows VM 无法执行远程 WinRM 命令

】使用Vagrant配置WindowsVM无法执行远程WinRM命令【英文标题】:ProvisioningWindowsVMwithVagrantcannotexecuteremoteWinRMcommands【发布时间】:2021-11-2714:37:12【问题描述】:我正在尝试在现有的Vagrant机器上安装一些基本工具,但我的shell命令失... 查看详情

远程代码执行渗透与攻防

...可以执行任意命令,就可以执行任意操作,属于高危漏洞。远程代码执行:RemoteCodeExecute应用程序在调用一些能够将字符串转换为代码的函数(如PHP中的eval(),eval可以将字符串当做函数执行)时&... 查看详情

windows桌面远程如何高效管理?

当用户使用远程桌面连接软件远程连接其他用户的设备时,他们可以远程执行故障排除、屏幕录制、注册表修改、命令执行等。IIS7远程桌面连接工具:可以远程批量连接远程桌面,管理WIN系列服务器,VPS,电脑,打开N个服务器... 查看详情

数一数最近爆发的高危漏洞有哪些?

那些让你加班加点过不好周末的漏洞你还记得吗?害得我们不能约会、不能睡懒觉、不能打农药……… 漏洞1、Tomcat如果开启PUT方法支持则可能存在远程代码执行漏洞,漏洞编号为CVE-2017-12615的漏洞。攻击者可以在使用该漏洞... 查看详情

常用windows命令常用cmd命令

常用的Windows命令使用能够提升工作效率以及快捷处理事项。下面为平时常用的Windows命令/cmd命令。一、以下命令无需打开cmd窗口即可操作(输入完毕打个 回车,即可执行)。1、部署网站需要经常与IIS打交道:(已安装IIS)(W... 查看详情

windows2008系统基本设置

要求在虚拟机下,实现下面操作:1.用注册表修改Windows远程端口为55555,不能重启电脑。2.设置只有192.168.8.8这个IP才能连接本机55555端口,其他一律拒绝。3.将本机的IIS安装好,需要能正常打开IIS的默认页面即可。具体实现过程:... 查看详情

远程怎么操作?

系统自带的远程控制操作1这里以windows系统自带的远程桌面控制为例。首先要开启windows远程桌面操作,同时按WIN+R键,打开运行,输入sysdm.cpl,打开系统属性。请点击输入图片描述在弹出的系统属性中切换到“远程”选项卡,点... 查看详情

分发系统expect远程登录,执行命令,传递参数

分发系统:shell上线脚本expect实现远程传输文件,执行命令,系统上线等功能expect脚本远程登录vim1.expect#!/usr/bin/expectsethost"192.168.91.129"setpasswd"1q2w3e"spawnssh[email protected]$hostexpect"yes/no" 查看详情

python入门自学进阶——9-网络编程-远程执行命令

...命令执行,然后,将执行的结果反馈给对端。以windows系统为例,执行命令使用python中的subprocess 查看详情

python入门自学进阶——9-网络编程-远程执行命令

...命令执行,然后,将执行的结果反馈给对端。以windows系统为例,执行命令使用python中的subprocess 查看详情

高危,fastjson反序列化远程代码执行漏洞风险通告,请尽快升级

据国家网络与信息安全信息通报中心监测发现,开源Java开发组件Fastjson存在反序列化远程代码执行漏洞。攻击者可利用上述漏洞实施任意文件写入、服务端请求伪造等攻击行为,造成服务器权限被窃取、敏感信息泄漏等... 查看详情

当按下 Ctrl+C 时,优雅地中止从 Windows Python Paramiko 脚本通过 SSH 执行的远程 Windows 命令

】当按下Ctrl+C时,优雅地中止从WindowsPythonParamiko脚本通过SSH执行的远程Windows命令【英文标题】:GracefullyabortremoteWindowscommandexecutedoverSSHfromWindowsPythonParamikoscriptwhenCtrl+Cispressed【发布时间】:2021-05-1811:38:42【问题描述】:我有一个... 查看详情