Windows服务器系统漏洞

CredSSP 远程执行代码漏洞

CVE-2018-0886

https://msrc.microsoft.com/update-guide/zh-CN/vulnerability/CVE-2018-0886#securityUpdates

ICMP timestamp请求响应漏洞

解决办法:在防火墙中禁用Time Exceeded类型的ICMP包

设置: 入站规则,找到规则名称icmp,更改操作:阻止连接。

可通过NetBIOS名字服务端口远程获取系统信息

描述:远程主机开放了137/UDP端口。这是NetBIOS名字服务监听的端口。

设置: 入站规则,创建规则名称udp137,协议类型UDP,操作: 阻止连接。


版权声明:本文为weixin_47659136原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。