Windows暴露严重安全漏洞CVE-2020-0601( 四 )
承载关键基础结构的主机:域控制器 , DNS服务器 , 更新服务器 , VPN服务器 , IPSec协商终端 。
还应优先考虑具有高利用风险的端点 。 包括:直接暴露于互联网的主机 。 特权用户经常使用的主机 , 比如运维机、堡垒机等 。
管理员应及时升级这些主机 , 执行修补补丁 。 建议尽可能将补丁程序应用到所有受影响的主机 , 而不是优先处理特定类别的主机 。 除了安装补丁程序外 , 还可以通过其他措施来保护主机 。 网络设备和主机日志记录功能可能会阻止或检测某些利用方法 , 但是对所有平台升级修补补丁是最有效的缓解方法 。
网络预防与证书检测
某些企业通过执行TLS检查但不使用Windows进行证书验证的代理设备来承载流量 。 这些设备可以帮助隔离代理后面的易受攻击的端点 。
正确配置和管理的TLS检查代理可以独立地验证来自外部实体的TLS证书 , 并拒绝无效或不受信任的证书 , 从而保护主机免受试图利用漏洞的证书的攻击 。
确保为TLS代理启用证书验证以限制暴露于此类漏洞并查看日志以发现利用迹象 。
推荐阅读
- 网游|天龙网游八卦:昔日好友因一件小事暴露真面目,原来是个反骨仔?
- 井川里予|井川里予好友栏显现,许多好友同样备注,但是有一个ID暴露梦想
- 原神|原神:最惨五星角色,强度和流水严重不符,刚UP时被黑得体无完肤
- 泰拉瑞亚|LOLM遭遇连败,清风给出理由:队友配合度低,王者老玩家最严重
- 关羽|王者荣耀 这五个英雄两极分化严重 会玩和不会玩的实力差距巨大
- 王者荣耀|男女歧视严重?王者女子比赛弹幕恶意太大,只会对长相指指点点!
- 织田信长|仙剑奇侠传七图文剧情13,矿役真相暴露,都督的野望堪比织田信长
- 狼队|TTG扮猪吃老虎,狼队与eStar先后暴露弱点,TTG成S组最稳定的战队
- fpx战队|FPX内部大爆炸!Lwx无意中暴露队伍现状,除选手外教练也被踢了?
- |无限火力:这个英雄被严重低估,操作简单,单挑强,团战能力更强