Windows运维之Windows服务器补丁你伤不起啊
小标 2018-11-16 来源 : 阅读 1871 评论 0

摘要:本文主要向大家介绍了Windows运维之Windows服务器补丁你伤不起啊,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

本文主要向大家介绍了Windows运维之Windows服务器补丁你伤不起啊,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

<

想像下这个场景:你运行着Exchange、SQLServer、Active Directory和其它类似产品的关键Windows服务器完全暴露在运行Metasploit的内部人员面前,而恶意软件为外来攻击者提供了远程访问。
      
  你大叫道:“不,这不可能在我的环境中发生,因为我一直都有给Windows服务器打补丁。”可是,事情没有这么绝对。
  
  除了运行在工作站的固态完全磁盘加密和智能手机上的零控制外,Windows服务器上的缺少的补丁也是可预测的漏洞。由于某种原因,从Server 2008R2一直往回到Windows NT的基于Windows的服务器都没有恰当地得到修补。追溯到2001年,在我的内部网络漏洞测试中,Windows补丁(不是服务包)可能在任意给定数的服务器中漏掉。这不只是Windows服务器中的问题。工作站几乎总是在更新。
  
  首先,我会怀疑问题很常见,“我们不能修补服务器,因为如果我们这么做了,厂商可能就不支持该应用了。”但是我进一步深入就发现,通过(WSUS)和其它第三方系统,这些Windows服务器都在修补范围内。也许偶然漏掉的补丁与网络管理员卸载某些补丁来解决问题有关?也许补丁管理过程中有些事情出错了,比如责任方的疏忽?
  
  因为某些原因,WSUS和第三方补丁管理工具都不会报告这些遗漏补丁。似乎是补丁越老,它被忽视和暴光的机会越大。你会希望在这里或那里找到一个遗漏补丁,但这在很多项目中是一个持续性问题。
  
  不管潜在的起因是什么,你网络中现在在Windows服务器上遗漏补丁数量的比率很大,明白这一点很重要,这些补丁都在等着流氓软件和内部盗窃的利用。
  
  解决方法是什么?最好的做法是返回并确保所有的Windows服务器补丁都显示安装了。接着,信任但要查证。你可以通过运行任意数的漏洞扫描器来完成,如运行Qualys、Guard、NeXpose、Retina或LanGuard来确定忽视了什么。即使你只是使用扫描器的试用版或免费版,你将有可能看到我所谈到的东西。
  
  你无须认证就可以运行这个漏洞扫描器,也许从进入你网络的人的角度,但并不通过Windows域或任何特定Windows主机的认证。如果扫描器足够好,它只会找到你需要的东西。最近,我在这方面更进一步,我用常规的域用户凭证运行认证的扫描。这类扫描会找到相同或者可能更多的遗漏补丁并提供在你网络中可以看到和利用事物的更精准代表。
  
  关键的事情是要明白你可能得不到Windows服务器的精确补丁信息。不好的信息等于不必要的风险。假设每件事情都很好,这可能产生安全上严重的错误感觉,尤其是考虑到内部人员运用Metasploit攻击你有多容易时。如果你没有执行周期性的内部漏洞扫描,那么现在就是开始的绝佳时机。    

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注系统运维windows频道!

本文由 @小标 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程