¡¡¡¡ÔÚÕâ¸öÍòÎ︴Ëյļ¾½Ú£¬ÎÒÃÇÓÀ´ÁË 2012 Äê 3 ÔµÄ΢Èí°²È«²¹¶¡ÈÕ¡£±¾ÖÜ£¬Õë¶Ô7¸ö©¶´£¬Î¢Èí·¢²¼ÁË 6 ¿î²¹¶¡¡£ËäÈ»±¾Ô©¶´µÄÕûÌåÊýÁ¿ºÍÑÏÖØµÈ¼¶Ïà¶Ô½ÏµÍ£¬µ«ÓÐÒ»¸öÖµµÃÌØ±ð×¢ÒâµÄ©¶´¡£
¡¡¡¡Õâ¸öÖµµÃ¹Ø×¢µÄ©¶´ÊÇ´úºÅMS12-020²¹¶¡ÒªÐÞ¸´µÄÁ½¸ö©¶´Ö®Ò»£¬¼´Ô¶³Ì×ÀÃæÖпÉÄÜÔÊÐíÔ¶³Ì´úÂëÖ´ÐеÄ©¶´£¬±àºÅΪCVE-2012-002£¬ÐèÒªÓû§×¢ÒâµÄÊÇ£º¸Ã©¶´¿Éͨ¹ýÍøÂç±»¹¥»÷ÕßÀûÓã¬ÔÚĬÈϵÄÅäÖÃÖУ¬ÉõÖÁ²»ÐèÒª½øÐÐÌØÊâÑéÖ¤£¬²¢ÇÒÐÒéÍùÍù²»»á±»·À»ðǽÀ¹½Ø¡£ÆóÒµÔâÊÜͨ¹ý´Ë©¶´¹¥»÷µÄ·çÏշdz£¸ß£¬ÕâÊÇÓÉÓÚËäÈ»RDP ·þÎñÔÚĬÈÏÇé¿öÏÂÊǹرյ쬵«Í¨³£·þÎñÆ÷»òÆäËûÐí¶à»·¾³µÄ×ÀÃæÖÐÕâÏî·þÎñÊÇÆôÓõģ¬ÕâÒ»ÇеÄDZÔÚÍþв¶¼²»ÈݺöÊÓ¡£
¡¡¡¡ÕâÑùµÄÇé¿öÏ£¬ÎÒÃÇ¿ÉÒÔÔ¤ÁÏ£¬¹¥»÷Õß»áÒÔ DMZ(ÆôÓà RDP)ÖеķþÎñÆ÷Ϊ¹¥»÷Ä¿±ê£¬½«Æä×÷Ϊ½øÐÐÆäËûÄÚ²¿¹¥»÷µÄ“Ìø°å”¡£´ËÍ⣬ËüÓë 2008/2009 ÄêµÄ Conficker ÏàËÆ£¬¿ÉÄÜÖ§³Ö×Ô´«²¥È䳿¡£×îÎªÖØÒªµÄÊÇ£¬¸Ã©¶´Î»ÓÚ Windows Äںˣ¬ºÜÄÑÀûÓûùÓÚÖ÷»úµÄ¶Ô²ßÀ´¼õÇáÍþв¡£
¡¡¡¡´ÓĿǰÀ´¿´£¬ÉÏÎÄËùÊöµÄÕâÖÖÖµµÃ×¢ÒâµÄÌØÊâ©¶´³öÏֵIJ¢²»Æµ·±£¬µ«ÈÔÈ»ÐèÒª¸øÓèÌØ±ð¹Ø×¢¡£¼øÓÚÆäDZÔÚÓ°Ï죬Ԥ¼ÆÍøÂç¹¥»÷Õ߻ἯÖлðÁ¦ÀûÓÃRDP ©¶´À´“ÐË·ç×÷ÀË”¡£ËäÈ»£¬ÎÒÃÇ»¹Î´¿´µ½´ËÀàµÄ¹¥»÷ËÁŰ£¬µ«Î´À´ 30 ÌìÄÚ¿ÉÄܾͻáÓÐËùÏÔÏÖ¡£¶ÔÓÚÖ§³Ö RDP NLA(ÍøÂç¼¶±ðÉí·ÝÑéÖ¤)µÄƽ̨£¬Î¢ÈíÒѾÌṩÁËÒ»¸öÔö¼ÓÉí·ÝÑéÖ¤ÒªÇóµÄ¼òµ¥·çÏÕ»º½â´ëÊ©£¬Äܹ»ÏÔ׎µµÍÁ˹¥»÷µÃ³ÑµÄ¿ÉÄÜÐÔ¡£
¡¡¡¡´ËÍ⣬ÔÚ±¾ÖÜз¢²¼µÄ²¹¶¡ËùÕë¶ÔµÄÆäËü©¶´ÀDNS ©¶´ (²¹¶¡´úºÅMS12-017) Ò²ÖµµÃÒ»Ìá¡£ÀûÓÃÕâһ©¶´£¬¹¥»÷Õß»áÏò MS DNS ·þÎñÆ÷·¢ËÍÒ»¸ö¶ñÒâÊý¾Ý°ü£¬µ¼Ö DNS ·þÎñÍ£Ö¹·þÎñÇëÇó»òÖØÆô¡£¶ÔÓÚÎªÃæÏò»¥ÁªÍøµÄDNS²ÉÓÃ΢Èí²úÆ·µÄ×éÖ¯À´Ëµ£¬ÕâÖÖ¹¥»÷´øÀ´µÄÆÆ»µÓ°Ï콫·Ç³£´ó£¬¿ÉÄÜʹ»¥ÁªÍøÖеÄÏà¹ØÁìÓò“ÖÐÕД¡£
¡¡¡¡Õë¶Ô±¾ÔµÄ©¶´£¬Âõ¿Ë·Æ»áÌṩÒÔϵķÀ»¤½â¾ö·½°¸£º
¡¡¡¡McAfee Host Intrusion Prevention Ô¤¼Æ¿É·À·¶±¾Ô 7 ¸ö©¶´ÖÐµÄ 1 ¸ö¡£
¡¡¡¡McAfee Application Control Ô¤¼Æ¿É·À·¶±¾Ô 7 ¸ö©¶´ÖÐµÄ 2 ¸ö¡£
¡¡¡¡McAfee Network Security Platform ÒѾÓÐÁËеÄÇ©Ãû£¬È·ÈÏÄܹ»µÖÓù±¾Ô 7 ¸ö©¶´ÖÐµÄ 5 ¸ö¡£
¡¡¡¡McAfee Vulnerability Manager ºÍ Policy Auditor ½«ºÜ¿ìÔö¼ÓÐÂÄÚÈÝ£¬ÒÔÆÀ¹ÀÄúµÄϵͳÊÇ·ñ¿ÉÄÜÔâÊÜÀûÓÃÕâЩЩ¶´ÊµÊ©µÄ¹¥»÷¡£
¡¡¡¡Âõ¿Ë·ÆÊµÑéÊÒÒ²ÔÚ½øÐÐÏà¹ØÑо¿£¬Ëæ×Ÿü¶àÑо¿³É¹ûµÄÈ¡µÃ£¬·À»¤»á½øÒ»²½¼ÓÇ¿¡£
(ÔðÈα༣º)