千家信息网

关于永恒之蓝漏洞的补丁跟踪及实施记录

发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,前言:利用MS17-010 漏洞进行***的蠕虫病毒已经成了自上周末到现在的主要任务,当组织里面有大量的机器时,要在短时间内完成大量业务系统的防护和更新需要耗费大量的人力和资源。当然如果手段和方式得力
千家信息网最后更新 2025年02月03日关于永恒之蓝漏洞的补丁跟踪及实施记录

前言:利用MS17-010 漏洞进行***的蠕虫病毒已经成了自上周末到现在的主要任务,当组织里面有大量的机器时,要在短时间内完成大量业务系统的防护和更新需要耗费大量的人力和资源。当然如果手段和方式得力,事情相对会顺利的多。

目标:

1. 获得所有机器关于MS17-010 的补丁更新情况,MS17-10 针对window 7\windows 2008 r2及以上版本的补丁其实在3月份已经下发了,而对于失去支持的winxp,windows server 2003 等机器的特别补丁(KB4012598)下发时间在5月13号。如果你有审批策略(比如只审批安全更新,这些个针对winxp,2003 之类的补丁似乎不会自动审批,你需要在WSUS中手动导入,并审批安装。

2. 为了尽快更新补丁,你需要修改组策略让客户端更快频率的检测补丁,也或者你有NAP,可以在用户接入生产网络前检查MS17-010的策略是否更新,没有更新的话,进入隔离网络更新补丁。

3. 为了让偷懒的用户,比如懒得点击安装补丁的用户尽快安装补丁,你还得修改补丁的安装策略为计划安装,在中午或者其他非影响的时间段安装,并提示用户尽快重启。

4. 为了跟踪补丁的下发情况,WSUS虽然提供了内置本地报表,但是每个补丁(就像KB4021598一样,分别对应多个操作系统都对应一个报告),那么要用wsus的内置报表快速跟踪,这还不够快捷方便,或者你可以用powershell 来使用wsus的API来生成报告,但对于企业这种多人协作的环境,前面的解决方法往往需要特殊的权限。因此我们可以使用WSUS的视图来创建一个reporting service.

* 把MS17-010 涉及到的KB编号设成默认参数,这样可以一个报表跟踪多个补丁的情况。

报表RDL大致内容如:

5. 针对已经感染的机器,最好是断网,能重装尽量重装,或者杀毒后更新补丁再接入。

6.网络如果能监控流量,监控异常的ARP扫描,445 端口访问数靠前的连接的计算机。

补丁 更新 报表 机器 用户 跟踪 情况 时间 策略 网络 多个 系统 接入 监控 漏洞 特殊 操作系统 上周末 不够 事情 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 网络安全法针对未成年人是第几条 网络安全为啥净利润低 河北廊坊棋牌游戏软件开发公司 网络安全大赛现场 矿产资源规划数据库建设工作报告 中国工商银行西安软件开发 怎样开启谷歌pop服务器 旭特网络技术有限公司官网 招商银行网络安全 共享电动车服务器为什么突然缩小 遵守网络安全法插图 服务器维保调研申请 网络安全方面用什么编程语言 socket服务器中转 津企帮网络技术有限公司 山东省浪潮存储服务器零售商 鹿图互联网科技 肥东全过程网络技术咨询哪家好 炒币量化交易软件开发 服务器数据库被黑客删除了 勒索 学生表的数据库怎么写 网络安全堡垒机防火墙 广州有哪些网络安全公司 广东惠普服务器虚拟化建设服务器 《网络安全法》培训 网络安全征文800字1000字 网络安全防御包括 拱墅区苹果手机软件开发 广厦网络技术股份有限公司 吴忠科技型网站服务器
0