Mr.Hau
03-06-13, 12:03 PM
Do thấy ae trong 4rums bị gặp vấn đề về xâm nhập qua lỗ hổng Remote Desktop của Windows
Mình đã được gửi thư trong mail nên tiện thể post cho các admin chưa có kinh nghiệm để biết mà khắc phục
Đây chỉ là hướng dẫn bảo mật lỗ hổng RDP ms13-020 thôi nhé
Sẽ treo 1 thời gian để các bạn biết rồi sẽ chuyển sang box khác nhé ( tạm thời chưa biết để box nào cả )
Xin chào quý khách hàng,
Thời gian gần đây có xuất hiện tình trạng một số khách hàng bị chiếm quyền remote hoặc bị tạo user remote desktop trái phép trên Windows, có ảnh hưởng tới các khách hàng sử dụng Hệ điều hành Windows tại DataPool, chúng tôi đã tiến hành tìm hiểu và kiểm tra nhận thấy các CVS/Server bị ảnh hưởng đều chưa cài đặt bản vá cập nhật bảo mật từ Microsoft hoặc khóa hẳn chức năng Windows Update trên Windows. Nay DataPool xin phép gửi cảnh báo bảo mật tới tất cả các quý khách hàng về lỗi bảo mật rất nghiêm trọng này.
Lỗi khai thác Remote Desktop trên Windows (RDP Exploit) đã được phát hiện cách đây 1 năm và Microsoft cũng đã công bố bản vá cho lỗ hổng này vào ngày 31/07/2012. Nếu quý khách hàng đã cài đặt các bản vá mới nhất thông qua chức năng Windows Update thì hy vọng Hệ điểu hành Windows quý khách đang sử dụng đã được cài đặt bản vá này. Để chắc chắn rằng máy chủ của mình đã được cập nhật, quý khách hàng có thể truy cập theo hướng dẫn dưới đây để tải bản vá về cài đặt. Trong trường hợp máy đã được sửa lỗi, quý khách sẽ nhận được thông báo bản vá đã được cài đặt, nếu chưa, bản vá cũng sẽ được cài đặt để sửa lỗi.
Chi tiết thông tin về lỗ hổng và danh sách các phiên bản hệ điều hành bị ảnh hưởng cũng như bản vá (patch) cho từng phiên bản hệ điều hành có lỗi cũng được đăng tải trên trang web bảng tin thông báo về lỗi bảo mật của Microsoft. Quý khách có thể truy cập tại địa chỉ sau: <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Vì ảnh hưởng phát sinh này, chúng tôi sẽ sớm tiến hành xây dựng bảng tin tống hợp riêng cho toàn thể khách hàng về các lỗi bảo mật phát sinh được công bố từ các hãng phần mềm, các công ty bảo mật nổi tiếng trên thế giới để đảm bảo quý khách hàng sẽ có đầy đủ thông tin về các lỗi bảo mật mới nhất và tiến hành sửa lỗi theo khuyến cáo của nhà sản xuất.
Trân trọng thông báo.
Mình đã được gửi thư trong mail nên tiện thể post cho các admin chưa có kinh nghiệm để biết mà khắc phục
Đây chỉ là hướng dẫn bảo mật lỗ hổng RDP ms13-020 thôi nhé
Sẽ treo 1 thời gian để các bạn biết rồi sẽ chuyển sang box khác nhé ( tạm thời chưa biết để box nào cả )
Xin chào quý khách hàng,
Thời gian gần đây có xuất hiện tình trạng một số khách hàng bị chiếm quyền remote hoặc bị tạo user remote desktop trái phép trên Windows, có ảnh hưởng tới các khách hàng sử dụng Hệ điều hành Windows tại DataPool, chúng tôi đã tiến hành tìm hiểu và kiểm tra nhận thấy các CVS/Server bị ảnh hưởng đều chưa cài đặt bản vá cập nhật bảo mật từ Microsoft hoặc khóa hẳn chức năng Windows Update trên Windows. Nay DataPool xin phép gửi cảnh báo bảo mật tới tất cả các quý khách hàng về lỗi bảo mật rất nghiêm trọng này.
Lỗi khai thác Remote Desktop trên Windows (RDP Exploit) đã được phát hiện cách đây 1 năm và Microsoft cũng đã công bố bản vá cho lỗ hổng này vào ngày 31/07/2012. Nếu quý khách hàng đã cài đặt các bản vá mới nhất thông qua chức năng Windows Update thì hy vọng Hệ điểu hành Windows quý khách đang sử dụng đã được cài đặt bản vá này. Để chắc chắn rằng máy chủ của mình đã được cập nhật, quý khách hàng có thể truy cập theo hướng dẫn dưới đây để tải bản vá về cài đặt. Trong trường hợp máy đã được sửa lỗi, quý khách sẽ nhận được thông báo bản vá đã được cài đặt, nếu chưa, bản vá cũng sẽ được cài đặt để sửa lỗi.
Chi tiết thông tin về lỗ hổng và danh sách các phiên bản hệ điều hành bị ảnh hưởng cũng như bản vá (patch) cho từng phiên bản hệ điều hành có lỗi cũng được đăng tải trên trang web bảng tin thông báo về lỗi bảo mật của Microsoft. Quý khách có thể truy cập tại địa chỉ sau: <b><font color=red>[Chỉ có thành viên mới xem link được. <a href="register.php"> Nhấp đây để đăng ký thành viên......</a>]</font></b>
Vì ảnh hưởng phát sinh này, chúng tôi sẽ sớm tiến hành xây dựng bảng tin tống hợp riêng cho toàn thể khách hàng về các lỗi bảo mật phát sinh được công bố từ các hãng phần mềm, các công ty bảo mật nổi tiếng trên thế giới để đảm bảo quý khách hàng sẽ có đầy đủ thông tin về các lỗi bảo mật mới nhất và tiến hành sửa lỗi theo khuyến cáo của nhà sản xuất.
Trân trọng thông báo.