国产2020精品视频免费播放,久久看久久做久久精品,欧美日韩精品视频一区二区,chinese fuck xxxx hd

公告丨深信服發(fā)布針對SSL VPN漏洞的整體修復(fù)方案

摘要:針對近日某黑客組織利用個別深信服用戶的SSL VPN設(shè)備漏洞的事件,深信服第一時間成立應(yīng)急事件小組,研究應(yīng)對本次事件的用戶對策。

經(jīng)過48小時的不懈努力,深信服已完成全面安全風(fēng)險排查,緊急發(fā)布SSL VPN產(chǎn)品修復(fù)補(bǔ)丁。用戶安裝修復(fù)補(bǔ)丁升級SSL VPN產(chǎn)品后,可自動更新并恢復(fù)被篡改的客戶端,抵御惡意攻擊。除修復(fù)補(bǔ)丁外,針對本次惡意攻擊,深信服已上線包含篡改檢測工具、惡意軟件查殺工具等在內(nèi)的整體解決方案,用戶可根據(jù)自身情況安裝使用,全面消除安全隱患。

 

事件溯源

經(jīng)深信服千里目實(shí)驗(yàn)室分析發(fā)現(xiàn),該事件的始作俑者為某黑客組織,其通過密碼爆破等手段控制少量深信服SSL VPN設(shè)備,并利用SSL VPN客戶端升級漏洞下發(fā)惡意文件到客戶端,威脅用戶安全。

本次漏洞系SSL VPN設(shè)備Windows客戶端升級模塊簽名驗(yàn)證機(jī)制的缺陷,但該漏洞利用前提需通過獲取SSL VPN設(shè)備管理員賬號密碼等方式控制SSL VPN設(shè)備的權(quán)限,因此利用難度較高。經(jīng)深信服監(jiān)測,目前受影響用戶數(shù)量有限。

 

應(yīng)對方案指引

1.安裝客戶端修復(fù)補(bǔ)丁

針對此次發(fā)現(xiàn)的漏洞,深信服已全面排查安全隱患,SSL VPN產(chǎn)品修復(fù)補(bǔ)丁已正式發(fā)布。

 

修復(fù)補(bǔ)丁包下載地址:

https://bbs.sangfor.com.cn/activity.php?mod=packs

 

※操作指南:下載補(bǔ)丁包后,在VPN設(shè)備上升級該補(bǔ)丁包,升級后客戶端用戶登錄VPN時將自動更新修復(fù)后的客戶端。

 

2.使用專屬腳本檢測工具檢測

深信服已發(fā)布SSL VPN設(shè)備篡改檢測腳本工具,對于擔(dān)心VPN設(shè)備被惡意入侵的用戶,可使用該腳本工具自行檢測SSL VPN設(shè)備是否被控制篡改。

自檢工具地址及使用說明文檔:

http://download.sangfor.com.cn/download/product/sslvpn/SSL VPN設(shè)備EC控件檢測工具v1.1.zip

(請復(fù)制上述完整地址進(jìn)行下載查看)

 

3.使用惡意文件查殺工具查殺

針對入侵SSL VPN設(shè)備的惡意文件,深信服已發(fā)布32位和64位系統(tǒng)的查殺工具,實(shí)現(xiàn)惡意文件的徹底查殺。如果自檢確認(rèn)遭受惡意文件感染,請通過下方鏈接下載安裝惡意文件查殺工具,消除威脅。

 

32位系統(tǒng)查殺工具下載地址:

http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X86.zip

 

64位系統(tǒng)查殺工具下載地址:

http://download.sangfor.com.cn/download/product/edr/download/SfabAntiBot_X64.zip

 

※操作指南:下載運(yùn)行查殺工具后,點(diǎn)擊「全盤掃描」按鈕,即可進(jìn)行全盤查殺。

深信服終端檢測響應(yīng)平臺EDR也已支持檢測查殺該惡意文件,安裝EDR的用戶只需更新規(guī)則庫到20200406135939及以上版本,即可全網(wǎng)查殺該惡意木馬。

 

★★★

三思網(wǎng)安也可以提供技術(shù)支持服務(wù)哦~~

用戶可根據(jù)實(shí)際情況,選擇線上遠(yuǎn)程協(xié)助;如情況嚴(yán)重,三思網(wǎng)安也可派駐安全專家上門修復(fù)。

聯(lián)系電話:010-59433965/59433750

 

三思網(wǎng)安秉承服務(wù)社會、追求完美的價值理念,為企業(yè)提供最安全、最有效的信息安全服務(wù)。

來源:深信服科技

 

發(fā)布者:吳芳   點(diǎn)擊數(shù):6061   發(fā)布時間:2020-04-08 10:41:22   更新時間:2020-04-16 16:41:28