10月11日,深圳市网络与信息安全信息通报中心发出紧急通告,指出目前知名远程办公工具TeamViewer已经被境外黑客组织APT41攻破,提醒企业组织做好防护措施。也就是说,APT41已经攻破TeamViewer公司的所有防护体,并取得有相关数据权限,危险等级非常高。
作为重视安全的专业VPS提供商,云立方 发出警示:请有使用TeamViewer的客户及时排查自己所有的VPS和服务器,及时停用并删除该软件,以免造成服务器被黑。
临时解决方案
1.近期停止使用TeamViewer软件在防火墙中禁止用于TeamViewer远程通讯端口5938
2.打开防火墙,设置禁止teamviewer.com访问
3.网管在路由器开启权限,禁止teamviewer.com进出
识别受到影响主机
由于Teamviewer暂时还未提供安全公告且仍未有正式的CVE漏洞编号公布,Tenable暂时未推出针对此特定漏洞的检查插件。但Tenable用户仍然可以使用Tenable.SC主动远程扫描插件和Tenable.CV平台流量检查插件分析全网所有安装Teamviewer的资产信息。通过执行TeamViewer资产探测扫描,分析出含有潜在风险的资产,快速进行安全应急和处置。Tenable可以也可以联系相关Tenable本地技术支持团队,获取相应的扫描策略和应急服务。
云立方网产品导航: 动态拨号vps 服务器租用 拨号服务器 |
上一篇:2019年云立方国庆节放假通知!
下一篇:关于注意合法使用网络爬虫的公告