旧的Windows Server机器仍然可以抵挡Hacks。就是这样
NHS数字以发布关于数据标准的新指南
Microsoft Rolls Out Build 15063.11,最新阶段在Windows 10创建者更新
使用国际化域的网络钓鱼攻击很难阻止
NHS信任每年丢失近10,000名患者记录
选择退出Insider以避免Windows 10 Beta Build 16170
新的宽带网络构建器英国光纤网络开始推出
阿里巴巴云进入马来西亚进入
黑客使用旧的Stuxnet相关的错误来进行攻击
Facebook代表说,手机对零售比在线更具破坏性
FCC询问是否“保持,修改或消除”网络中立规则
橙色pi用新的电脑板覆盆子pi
广告宽带速度跨越英国
公司未能认识到内部网络威胁
安全严肃的无名英雄宣布
技术时间表:iPad首先出售
Microsoft设置5月9日为原始Windows 10的退休日期
Windows 10的下一个主要更新到达4月11日
Apache Struts 2 Exploit允许在服务器上勒索
惠普套装新马刺体育场
Microsoft IIS 6 Web服务器中的数百万个网站受到未分割缺陷的影响
ai充满了正确的工具和理解的可能性
Facebook的目标是让人们从大脑中键入,听到皮肤
巴克莱任命将加强在投资银行中使用AI
银行领导数字时代欺诈检测
Fitbit:一个爆炸,来自另一个的数据用于向丈夫带来妻子的谋杀
现在可以为所有BART赎金软件版本提供免费解密工具
公共部门在2018年上半年增加外包
Zerostack和Nimble接近提供融合的基础设施解决方案
未分割的漏洞暴露了玛顿在线商店到攻击
Oracle的下一个大型企业正在销售您的信息
上诉法院不会对净中立规则进行挑战
尽管注释偏损,三星对Galaxy S8的需求很大
HMRC与IT系统的第一阶段一起生活
Quest与Qorestor一起进行软件。下一站,云
常问问题:什么是802.11ay无线技术?
Microsoft Word Exploit链接到乌克兰冲突的网络目录
为Bromley和Croydon展望无人驾驶汽车
Druva Research表明,成本节省仍然缺乏云用户的供不应求
它必须为启用物联网的数字工作场所准备
NHS数字人员有冗余的风险,作为重组的一部分
印度IT巨头TCS将IBM和埃森哲视为最近的竞争对手
百度将分享自动车辆技术
Newisys Bare Metal NVME盒子目标性能市场
培训H-1B持有的替代品的IT工人旨在为国会瞄准
Atos为数字苏格兰展示了愿景
Fintech初创公司在英国观看
国会议员调查数字政府进度
语音设置为项目进入工作场所,预测Gartner报告
NSA建议使用虚拟化来保护智能手机
您的位置:首页 >科技 > 消费电子 >

旧的Windows Server机器仍然可以抵挡Hacks。就是这样

2021-08-14 13:44:15 [来源]:

如果您“重新运行Windows Server 2003计算机,则会出现问题。您已经脆弱的计算机现在处于严重的风险。

根据安全研究人员,本月之前,本月早些时候互联网发布了批次的更新,这些更新在运行Windows Server 2003上运行Windows Server 2003的计算机上。

“我可以教我的妈妈如何使用一些这些漏洞,”安全提供商Rendition Infosec的创始人Jake Williams说。“他们根本不是很复杂。”

专家正在敦促受影响的企业升级到最新的Windows OS,这提供了可以解决威胁的安全补丁。

但是,一些,特别是那些制造和医疗保健的人,不能因为他们依赖于荣获“T在现代操作系统上运行的遗留软件。

“升级通常非常昂贵,”他说。“又一次,机器正常工作,但是必须通过Windows Server 2003完成控制。

根据Shodan,可以有超过500,000个Windows Server 2003机器公开接触到互联网,用于设备的搜索引擎。但威廉姆斯估计公司防火墙后面有许多脆弱的机器。

因此,对于那些不能,这里有一些提示,可以保持旧的Windows Server 2003机器安全。

危险

间谍工具包括若干基于Windows的漏洞或黑客程序,它针对Windows Server消息块(SMB)协议,该协议用于文件共享目的。通过远程触发操作系统来执行代码来进行漏洞,可用于安装其他恶意软件。

网络分割和监控

背带旧的Windows Server机器的公司仍然可以保护自己。威廉姆斯建议他们超越将弱势服务器放在防火墙后面,并使用称为网络分割的策略。

这可能涉及限制对您最关键的服务器的访问权限,并确保仅系统管理员可以控制它们。“所以,不要让20,000人在公司访问中,你可以将该号码减少到20,”威廉姆斯说。

因此,如果黑客曾经违反防火墙,他们将获得较小的公司网络部分。

网络分割也不会花费大量资金。威廉姆斯表示,企业互联网路由器通常包含可以限制计算机可以与之交谈的访问控制功能。

企业还应考虑监控弱势服务器,或者至少携带关键信息的服务。他说,任何不寻常的数据流量都可能是他们被砍塞的标志。

称重风险

为了使恶意活动脱离易受攻击的系统,申请白名单也可以使用,下一日,IT安全提供商的总裁Jason Leitner表示。

白名单是允许只允许仅受信任的应用程序在计算机上运行。这是防病毒产品的相反方法,基本上基于已知指标的黑名单恶意程序。

企业还可以创建存储在这些计算机中的任何敏感数据的备份。近年来一直在增长的恶意威胁一直是赎金软件。它通过感染计算机来处理,并加密内部的所有数据。为了释放机器,受害者必须支付赎金,通常是比特币。

然而,即使有这些保障措施,也可以根据安全专家根据保护弱势Windows Server系统的最佳解决方案是升级。

虽然在短期内可能是昂贵的,但投资可以帮助企业避免灾难性的数据泄露。安全公司BinaryEdge的首席执行官Tiago Henriques鼓励企业计算哪个更高:“如果他们被黑客攻击,购买升级或对其品牌及其客户的损害的成本?”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。