时间:2019-06-19
来源:山东钢铁财务公司
作者:王伟
浏览量:1289
字号: [ 大 ] [ 中 ] [ 小 ]
2019年5月份,国家信息安全漏洞共享平台发布了《关于Microsoft远程桌面服务存在远程代码执行漏洞的安全公告》,同日,山东银保监局针对这一公告要求辖区内的非银机构进行安全排查和防范整改。
山钢财务公司收到此公告后,第一时间召开专项会议进行研究部署,向公司员工传达此安全漏洞的危害程度,强调员工要加强网络安全意识,不要点击来源不明的邮件、链接、文件等。公司信息科技部针对此安全漏洞的传播特点,迅速制定解决方案。先从公司内、外网边界入手,主动在相关安全设备上对远程桌面服务端口进行阻断,同时针对在公司内、外网电脑终端存在病毒横向传播感染的安全隐患,采用禁插移动存储设备、手动更新补丁、关键数据备份、更新病毒库、关闭终端远程服务等手段进行有效防御。
据了解,攻击者利用该漏洞,可在未授权的情况下远程执行代码,不需要用户交互,即可发起蠕虫类攻击,类似WannaCry(魔窟)勒索蠕虫事件。因此该漏洞既可能造成互联网大面积的蠕虫传播、僵尸网络大面积感染,也能形成内网大面积横向移动攻击能力。该漏洞综合评级为“高危”、“核弹级”。
通过对类似突发事件的积极应对,山钢财务公司将持续不断的提升网络信息安全理念,牢固树立正确的网络安全观,进一步强化网络信息技术的安全管理能力,持之以恒全力筑牢网络安全防线!
{{currentVideo.desc}}
如需找回密码请联系协会!
提示:{{errormsg}}
地址:北京市西城区月坛南街1号院5楼6层
邮编:100033
总机:010-88665777
传真:010-88665755
密码已经达到安全级,可修改密码
{{errormsg}}