CVE-2019-0708:Windows RDP服务蠕虫级漏洞预警

CVE-2019-0708:Windows RDP服务蠕虫级漏洞预警
尊敬的用户:   【漏洞预警】Windows RDP 远程代码执行高危漏洞CVE-2019-0708 2019年5月15日,微软官方发布紧急安全补丁,修复了一个Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708,利用此漏洞可能可以直接获取Windows服务器权限。   漏洞描述 微软官方紧急发布安全补丁,修复了一个Windows远程桌面服务的远程代码执行漏洞CVE-2019-0708,该漏洞影响了某些旧版本的Windo...

【安全预警】关于linux watchdogs感染性挖矿病毒的通知

【安全预警】关于linux watchdogs感染性挖矿病毒的通知
尊敬的腾讯云客户,您好:   近日,腾讯云安全团队监测到部分云上及外部用户被植入watchdogs挖矿病毒,出现crontab任务异常、系统文件被删除、CPU异常等情况,并且会自动感染更多机器,攻击者主要利用Redis未授权访问入侵服务器并通过内网扫描和known_hosts历史登录尝试感染更多机器。       腾讯云安全中心建议您及时开展自查并进行升级修复,避免业务和经济损失。   【风险详...

nginx 安全问题致使服务器易遭受DoS攻击

nginx 安全问题致使服务器易遭受DoS攻击
据外媒报道,近日 nginx 被爆出存在安全问题,有可能会致使 1400 多万台服务器易遭受 DoS 攻击。而导致安全问题的漏洞存在于 HTTP/2 和 MP4 模块中。 nginx Web 服务器于11月6日发布了新版本,用于修复影响 1.15.6, 1.14.1 之前版本的多个安全问题,被发现的安全问题有一种这样的情况 —— 允许潜在的攻击者触发拒绝服务(DoS)状态并访问敏感的信息。 “在 nginx HTTP/2 实现中发现了...

KB4338818补丁导致IIS无法重启

KB4338818补丁导致IIS无法重启
部分服务器安装了 KB4338818  7月份安全汇总, iis无法重启,必须重启服务器才能正常启动iis,需要卸载对应补丁包后正常 微软原文地址: https://support.microsoft.com/zh-cn/help/4338818/windows-7-update-kb4338818

关于腾讯云 XOR.DDoS 木马病毒的安全通知

关于腾讯云 XOR.DDoS 木马病毒的安全通知
尊敬的腾讯云用户:          您好,近期,腾讯云安全团队监测到云上部分 Linux 服务器被 XOR.DDoS 木马病毒感染,该木马可通过 DDoS 攻击形成僵尸网络。         为避免您或其他用户的业务受影响,腾讯云安全中心建议您及时开展安全自查,如在受影响范围,请您及时进行修复。               &...

关于 Weblogic 远程代码执行漏洞通知

关于 Weblogic 远程代码执行漏洞通知
尊敬的腾讯云客户,您好! 近日,腾讯云安全中心监测到 Oracle 官方发布了最新的安全补丁更新公告,修复了多个安全问题,其中包含两个 Weblogic 高危漏洞(漏洞编号:CVE-2018-2893/CVE-2018-2894),攻击者可利用漏洞进行远程命令执行攻击。 为避免您的业务受影响,腾讯云安全中心建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。 【漏洞详情】 CVE-201...

如何安全使用linux服务器

如何安全使用linux服务器
说在前面:千万不能再用这三种密码   1、弱口令 弱口令扫描无所不在,像我们的官网服务器,几乎每隔几分钟就被扫一次,任何时候,任何场景,不 要使用123456,admin这样的弱口令,哪怕你就是改个简单密码给某人登陆下后台,几分钟后就改回来 也有极高的被扫风险   2、陈年密码 你的QQ密码、邮箱密码、服务器...

【安全预警】关于Linux kernel tcp_splice_read函数拒绝服务漏洞

【安全预警】关于Linux kernel tcp_splice_read函数拒绝服务漏洞
Linux kernel 4.9.11之前的版本中的net/ipv4/tcp.c文件的‘tcp_splice_read’函数存在安全漏洞(漏洞编号:CVE-2017-6214),当您的应用中使用了splice() and tcp_splice_read()函数时可能被攻击者利用触发该漏洞,远程攻击者可利用该漏洞造成拒绝服务(无限循环和软死锁)。       为保障您的业务安全,腾讯云安全中心建议您进行安全自查和加固,避免被该漏洞利用以免引起...

【安全预警】关于NSA EsteemAudit RDP漏洞通知

【安全预警】关于NSA EsteemAudit RDP漏洞通知
受前期WannaCry病毒影响,一款RDP漏洞利用“ESTEEMAUDIT”(针对微软Windows Server 2003 / Windows XP电脑RDP服务的黑客工具)开始在互联网上逐步活跃,攻击者可利用EsteemAudit开展网络蠕虫式攻击,腾讯云安全中心发现您目前所使用的操作系统在受影响的版本范围,为避免该病毒对您的服务器造成影响,远程控制您的服务器,使您服务器沦为肉鸡,安全团队提醒您及时更新采取措施进行安全加固和修...
Copyright © 香港虚拟主机_美国虚拟主机_香港服务器_美国服务器租用托管 保留所有权利.   Theme  Ality 蜀ICP备14006632号-1

用户登录