防護方案:Windows HTTP.sys遠程代碼執行漏洞防護
2015-04-21
4月14日,微軟公告MS15-034/CVE-2015-1635 IIS7 http.sys漏洞,綠盟科技威脅響應中心隨即啟動應急機制,http.sys漏洞應急響應工作隨即啟動。
-
15日夜,發布高危漏洞緊急通告,支撐信息來自漏洞的利用機制分析及POC驗證工作,立即告知客戶關注;
-
16日,發布產品規則升級通告,綠盟科技NIPS、WAF、RSAS、WVSS、NF等產品升級相繼就緒,客戶通過在線及離線升級的方法,即可進行防護;
-
17日,發布漏洞深入分析,大型企業及組織客戶可以通過這些信息定制自己的防御方案。在線漏洞檢測引擎就緒。
-
21日,回顧http.sys漏洞的信息要點,從http.sys漏洞防護的角度進行總結,為大家制定防御方案提供相關數據及補充信息。
-
漏洞加固,請參看漏洞相關廠商發出的安全通告,安裝針對http.sys漏洞的補?。↘B3042553),同時建議按照實踐指南加固IIS環境;
-
產品防護,以Web系統為核心,部署應用防火墻實施多層次安全機制,并與云端進行積極協作;
-
業務安全加固,建議用戶邀請漏洞相關廠商及安全廠商,共同制定快速、安全、有效的行動方案,避免業務系統在獲得安全加固之前遭受攻擊。