封禁通知 | Windows远程桌面服务高危漏洞端口封禁通知
最近有很多用户的腾讯云vps登录不上了,其实腾讯云一直在推送关于尽快修复Windows远程桌面服务高危漏洞(CVE-2019-0708)的通知,不过大部分人没引起重视。
不能正常登录的原因,其实只是腾讯云临时关闭了3389端口。
解决办法:
1、解封3389端口,登录腾讯云以后打开这个网址。https://console.cloud.tencent.com/secctrl/vul 点解封即可。
2、直接重装系统,重装系统包含了这些漏洞更新,确定是业务(也就是我们安装的mt4等)需要重新部署。
3、直接更改3389端口,改成8999,7888等等,然后将服务器重启,假设你的IP 是11.11.11.11,改成端口8888,那么登录vps的时候,计算机或IP直接输入11.11.11.11:8888,用户名和密码不变即可。
以上办法任选一即可。另外,办法1和办法3只是临死解决。
进一步完善,需要手动去安装windows更新。
方法如下任选一即可。
1、直接下载Windows Server 2008 R2 64位:http://download.windowsupdate.com/d/msdownload/update/software/secu/2019/05/windows6.1-kb4499175-x64_3704acfff45ddf163d8049683d5a3b75e49b58cb.msu
直接安装下一步下一步确定重启即可。
2、打开控制面板,在windows update把所有漏洞修复完。
3、下载腾讯远程桌面服务漏洞扫描修复工具联机版(4.5MB),会下载微软官方补丁完成安装,下载地址:
http://dlied6.qq.com/invc/qqpcmgr/other/rdsvulfixol_v3.exe
以下是腾讯云发的公告通知:
尊敬的腾讯云用户,您好!
腾讯云安全中心检测到互联网上有针对Windows远程桌面服务高危漏洞(CVE-2019-0708)的漏洞利用工具出现,并且您(创建者账号ID:10000****,昵称:*****)的服务器在受影响范围,漏洞被利用可导致感染蠕虫或勒索病毒,或被远程控制危害业务,风险极大,为保障您的业务安全,我们已于**年**月**日12:00临时关闭受影响漏洞主机的3389端口远程连接,关闭3389端口远程连接不会影响您的线上业务,待您通过控制台VNC登录主机修复漏洞后可通过控制台-安全管控平台进行3389端口自助解封操作, 详细修复方案见官网安全公告。
漏洞详情及修复方法:https://cloud.tencent.com/announce/detail/582
感谢您对腾讯云的信赖与支持,若在使用云产品过程中有任何问题可以提交工单反馈给我们,我们将尽快为您核实处理!
此致
腾讯云团队