fix lỗ hỏng bảo mật BlueKeep cho Windows. Lỗ hổng này ảnh hưởng đến phiên bản Windows 2003, Windows XP, Windows 7, Windows Server 2008 và Windows Server 2008 R2. Theo thống kê từ Microsoft thì có khoảng triệu thiết bị có thể bị tấn công với lỗ hổng này.
BlueKeep là gì?
BlueKeep là lỗ hổng bảo mật nguy hiểm giúp hacker có thể tấn công máy tính của bạn thông qua các truy vấn vào RDP, lỗ hổng này cho phép xác thực trước và không yêu cầu tương tác từ phía người dùng. Kẻ tấn công vào RDP có thể thực thi mã tùy ý trên hệ thống của victim. Kẻ tấn công có thể xem, thay đổi, xóa toàn bộ dữ liệu hoặc tạo người dùng full quyền tùy ý. Cách phát tán mã độc tương tự với WannaCry.
Bạn có thể xem ở link dưới:
https://github.com/robertdavidgraham/rdpscan/releases
robertdavidgraham/rdpscan
Cách fix lỗ hổng bảo mật:
Tải các bản patch ở 2 link này và cài đặt, và bật chế độ cập nhật Windows để Windows cập nhật kịp thời cho các bạn nhé
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708
{{windowTitle}}
https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708
support.microsoft.com
Để an toàn hơn bạn vô hiệu hóa RDP và chặn cổng 3389 bằng lệnh sau
Mở cmd với quyền admin và gõ lần lượt các lệnh sau
Vô hiệu hóa RDP
Reg add "\\computername\HKLM \SYSTEM\CurentControlSet\Control\Terminal Server" /v fDenyTSConnections /t REG_DWORD /d 1 /f
netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=3389 name="Block_TCP-3389"
Chúc các bạn thành công!