服务器漏洞修复解决方案

漏洞1、远程桌面授权服务启用检测【原理扫描】

Windows Remote Desktop Licensing Service is running:
Get Server version: 0x60000604

1、解决方案:建议禁用相关服务避免目标被利用

方法一:使用服务管理器

  1. 打开“运行”对话框(Win+R),输入services.msc并按回车键。
  2. 在服务列表中找到“Remote Desktop Licensing”服务。
  3. 双击该服务,将“启动类型”设置为“禁用”,然后点击“应用”和“确定”。

方法二:使用组策略编辑器

  1. 打开“运行”对话框(Win+R),输入gpedit.msc并按回车键。
  2. 导航到“计算机配置” -> “管理模板” -> “Windows组件” -> “远程桌面服务” -> “远程桌面会话主机” -> “远程控制”。
  3. 找到“不允许远程桌面服务在此计算机上运行”,将其启用。

漏洞2:Microsoft Windows Remote Desktop Licensing Service远程代码执行漏洞(CVE-2024-38077) 

解决方案:禁用“Remote Desktop Licensing”服务or 打补丁

方法一:使用服务管理器

  1. 打开“运行”对话框(Win+R),输入services.msc并按回车键。
  2. 在服务列表中找到“Remote Desktop Licensing”服务。
  3. 双击该服务,将“启动类型”设置为“禁用”,然后点击“应用”和“确定”。

方法三:可以手动下载并安装补丁

  1. 访问微软官方更新指南页面:Security Update Guide - Microsoft Security Response Center。
  2. 根据你的系统版本下载相应的补丁包。例如,Windows Server 2012 R2的补丁包为KB5040456。
  3. 下载后,双击安装补丁包,按照提示完成安装。
  4. 安装完成后,重启计算机以使补丁生效。

漏洞3,tomcat漏洞

Apache Tomcat安全绕过漏洞(CVE-2017-5664)

Apache Tomcat 安全漏洞(CVE-2017-5647)

Apache Tomcat拒绝服务漏洞(CVE-2018-1336)

Apache Tomcat CORS Filter 安全漏洞(CVE-2018-8014)

Apache Tomcat安全限制绕过漏洞(CVE-2018-8034)

Apache Tomcat 安全漏洞(CVE-2017-5648)

Apache Tomcat信息泄露漏洞(CVE-2016-8745)

官方解释;

Apache Tomcat安全绕过漏洞(CVE-2017-5664)

  • 漏洞描述:攻击者可以利用该漏洞构造恶意请求,导致文件删除。例如,若DefaultServlet配置为允许写,对于静态错误页面,可能会替换或删除自定义错误页面。
  • 影响范围:Apache Tomcat 9.0.0.M1-9.0.0.M20, 8.5.0-8.5.14, 8.0.0.RC1-8.0.43, 7.0.0-7.0.77版本。
  • 修复建议:升级到Apache Tomcat 9.0.0.M22或更高版本,8.5.15或更高版本,8.0.44或更高版本,7.0.78或更高版本。

Apache Tomcat安全漏洞(CVE-2017-5647)

  • 漏洞描述:该漏洞是由于处理管道请求时出现错误,可能导致信息公开。
  • 影响范围:Apache Tomcat 9.0.0.M1到9.0.0.M18,8.5.0到8.5.12,8.0.0.RC1到8.0.42,7.0.0到7.0.76,6.0.0到6.0.52版本。
  • 修复建议:升级到Apache Tomcat 9.0.0.M19或更高版本,8.5.13或更高版本,8.0.43或更高版本,7.0.77或更高版本,6.0.53或更高版本。

Apache Tomcat拒绝服务漏洞(CVE-2018-1336)

  • 漏洞描述:该漏洞是由于UTF-8解码器对输入字符处理不当,导致解码器陷入死循环中,从而造成拒绝服务攻击。
  • 影响范围:Apache Tomcat 9.0.0.M9 - 9.0.7,8.5.0 - 8.5.30,8.0.0.RC1 - 8.0.51,7.0.28 - 7.0.86版本。
  • 修复建议:升级到Apache Tomcat 9.0.8或更高版本,8.5.31或更高版本,8.0.52或更高版本,7.0.87或更高版本。

Apache Tomcat CORS Filter 安全漏洞(CVE-2018-8014)

  • 漏洞描述:该漏洞是由于CORS Filter配置不当,导致攻击者可以绕过跨域请求的安全限制。
  • 影响范围:Apache Tomcat 9.0.0.M1到9.0.8,8.5.0到8.5.30,8.0.0.RC1到8.0.51,7.0.28到7.0.86版本。
  • 修复建议:升级到Apache Tomcat 9.0.9或更高版本,8.5.31或更高版本,8.0.52或更高版本,7.0.87或更高版本。

Apache Tomcat安全限制绕过漏洞(CVE-2018-8034)

  • 漏洞描述:该漏洞是由于HTTP头解析不当,导致攻击者可以绕过安全限制。
  • 影响范围:Apache Tomcat 9.0.0.M1到9.0.8,8.5.0到8.5.30,8.0.0.RC1到8.0.51,7.0.28到7.0.86版本。
  • 修复建议:升级到Apache Tomcat 9.0.9或更高版本,8.5.31或更高版本,8.0.52或更高版本,7.0.87或更高版本。

Apache Tomcat 安全漏洞(CVE-2017-5648)

  • 漏洞描述:该漏洞是由于处理请求时出现错误,可能导致未授权访问。
  • 影响范围:Apache Tomcat 9.0.0.M1到9.0.0.M18,8.5.0到8.5.12,8.0.0.RC1到8.0.42,7.0.0到7.0.76版本。
  • 修复建议:升级到Apache Tomcat 9.0.0.M19或更高版本,8.5.13或更高版本,8.0.43或更高版本,7.0.77或更高版本。

Apache Tomcat信息泄露漏洞(CVE-2016-8745)

  • 漏洞描述:该漏洞是由于连接跟踪机制中的一个BUG,导致攻击者可以在新的会话连接中再次使用之前用户的会话凭证,从而造成用户信息泄露。
  • 影响范围:Apache Tomcat 9.0.0.M1到9.0.0.M18,8.5.0到8.5.12,8.0.0.RC1到8.0.42,7.0.0到7.0.76版本。
  • 修复建议:升级到Apache Tomcat 9.0.0.M19或更高版本,8.5.13或更高版本,8.0.43或更高版本,7.0.77或更高版本。

解决方案:升级tomcat版本至修复版本,比如当前我的版本Tomcat/8.0.39

升级步骤:1、通过官网下载 https://tomcat.apache.org/

导航里面好像没有tomcat8了,这里可以点击tomcat9 ,然后手工改一下,然后进入bin目录

tar.gz是linux windows对应的是zip

上传 新版tomcat文件apache-tomcat-8.0.53.tar.gz

chmod -R 777 apache-tomcat-8.0.53.tar.gz

备份

tar -czvf  apache-tomcat-8.0.39.tar.gz  /apache-tomcat-8.0.39

解压

tar -zxvf apache-tomcat-8.0.53.tar.gz

cd apache-tomcat-8.0.53

根据项目需要,copy指定文件夹到新版tomcat文件中,一般包含 conf webapp文件夹

cd /home/apache-tomcat-8.0.39

cp -r conf webapp /home/apache-tomcat-8.0.53/

cd bin

启动

./startup.sh

查看端口

netstat -anp |grep 18080

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/951675.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

uniapp 微信小程序内嵌h5实时通信

描述: 小程序webview内嵌的h5需要向小程序实时发送消息,有人说postMessage可以实现,所以试验一下,结果是实现不了实时,只能在特定时机后退、组件销毁、分享时小程序才能接收到信息(小程序为了安全等考虑做了…

案例解读 | 香港某多元化综合金融企业基础监控+网管平台建设实践

PART01 项目背景 01客户简介案例客户是一家创立20多年的香港某多元化综合金融企业,其业务范围涵盖证券、期货、资产管理、财富管理等,凭借广泛的业务网络和多元化的金融服务产品,在市场中拥有显著的影响力。02痛点分析随着业务版图的持续拓展…

LabVIEW实现动态水球图的方法

水球图是一种直观展示百分比数据的图表,常用于数据监测与展示。LabVIEW 虽不直接支持水球图绘制,但可通过图片控件动态绘制波形,或借助 HTMLCSS 的 Web 控件实现。此外,还可以结合 Python 等第三方工具生成水球图,LabV…

Simulink中的正弦波模块学习【Sine Wave】

Simulink中的正弦波模块学习 Simulink库中的Sine Wave模块 如下图所示为MATLAB Simulink中的正弦波模块 其元器件库位置为Simulink→Sources→Sine Wave 各项设置参数如下, 点击Help可查看详细信息 正弦波的数学表达式为 y A sin ⁡ ( ω x φ ) k y A \sin(\omega x \va…

maven高级(day15)

Maven 是一款构建和管理 Java 项目的工具 分模块设计与开发 所谓分模块设计,顾名思义指的就是我们在设计一个 Java 项目的时候,将一个 Java 项目拆分成多 个模块进行开发。 分模块设计我们在进行项目设计阶段,就可以将一个大的项目拆分成若干…

Vite源码学习分享(一)

!](https://i-blog.csdnimg.cn/direct/971c35b61c57402b95be91d2b4965d85.png) 同一个项目 vite VS webpack启动速度对比

C#里使用libxl设置EXCEL里公式计算的例子

在EXCEL的使用里,经常使用的是公式功能, 为什么会这样说呢? 因为公式是一种自动化计算工具,并且可以固化人类的智慧,相当于把复杂的计算功能嵌入到固定的数据处理了。比如一个经验丰富的财务人员,可以编制一个复杂公式计算的表格,只要一个不懂财务的人员,输入每个人的…

使用证件照制作软件的常见问题及解决方案

在数字化时代,证件照的制作变得越来越简单。借助各种证件照制作软件,我们可以轻松在家中制作出符合要求的证件照。然而,用户在使用这些软件时,可能会遇到一些常见问题。为了帮助您顺利制作出满意的证件照,我们整理了一…

【LeetCode Hot100 贪心算法】 买卖股票的最佳时机、跳跃游戏、划分字母区间

贪心算法 买卖股票的最佳时机买卖股票的最佳时机II跳跃游戏跳跃游戏II划分字母区间 买卖股票的最佳时机 给定一个数组 prices ,它的第 i 个元素 prices[i] 表示一支给定股票第 i 天的价格。 你只能选择 某一天 买入这只股票,并选择在 未来的某一个不同的…

LLaMA-Factory web微调大模型并导出大模型

LLaMA-Factory 开源大模型如LLaMA,Qwen,Baichuan等主要都是使用通用数据进行训练而来,其对于不同下游的使用场景和垂直领域的效果有待进一步提升,衍生出了微调训练相关的需求,包含预训练(pt)&am…

30天开发操作系统 第 12 天 -- 定时器 v1.0

前言 定时器(Timer)对于操作系统非常重要。它在原理上却很简单,只是每隔一段时间(比如0.01秒)就发送一个中断信号给CPU。幸亏有了定时器,CPU才不用辛苦地去计量时间。……如果没有定时器会怎么样呢?让我们想象一下吧。 假如CPU看不到定时器而仍想计量时…

HOW - Form 表单 label 和 wrapper 对齐场景

一、背景 在日常使用 表单 时&#xff0c;我们一般有如下布局&#xff1a; 可以通过 Form 表单提供的配置直接设置&#xff1a; <Formform{form}labelCol{{ span: 4 }}wrapperCol{{ span: 20 }}onFinish{handleSubmit}><Form.Itemlabel"输入框"name"…

G-Star Landscape 2.0 重磅发布,助力开源生态再升级

近日&#xff0c;备受行业瞩目的 G-Star Landscape 迎来了其 2.0 版本的发布&#xff0c;这一成果标志着 GitCode 在开源生态建设方面又取得了重要进展。 G-Star Landscape仓库链接&#xff1a; https://gitcode.com/GitCode-official-team/G-Star-landscape 2024 GitCode 开…

智能化文档开发(DI)

这个文档涉及到多模态&#xff08;文本、发票、订单、语音&#xff09; 对于普通的文本&#xff0c;我们希望对某些实体的某些属性挖空生成文档模版&#xff0c;并根据预设字段填空最后生成正式文件对于发票、订单&#xff0c;我们想提取它的字段信息&#xff0c;写入DB对于一些…

【Go】:图片上添加水印的全面指南——从基础到高级特性

前言 在数字内容日益重要的今天&#xff0c;保护版权和标识来源变得关键。为图片添加水印有助于声明所有权、提升品牌认知度&#xff0c;并防止未经授权的使用。本文将介绍如何用Go语言实现图片水印&#xff0c;包括静态图片和带旋转、倾斜效果的文字水印&#xff0c;帮助您有…

国产编辑器EverEdit - 扩展脚本:关闭所有未修改文档

1 扩展脚本&#xff1a;关闭所有未修改文档 1.1 应用场景 当用户打开过多文档时&#xff0c;部分文档已经修改&#xff0c;而大部分没有修改&#xff0c;为了减少在众多已打开文档中来回跳转的不便&#xff0c;可以将没有修改的文档全部关闭&#xff0c;但目前提供的快速关闭窗…

Java Web开发进阶——Spring Security基础与应用

Spring Security是Spring框架的核心模块之一&#xff0c;用于保护Web应用程序和微服务的安全。它提供强大的认证和授权功能&#xff0c;并与Spring生态系统无缝集成。本节将详细介绍Spring Security的基础知识及其在实际项目中的应用。 1. Spring Security概述与功能 1.1 什么…

WebSocket介绍与使用

1.简介 在我们平时写的web项目中&#xff0c;大多是使用http协议&#xff0c;但是http协议是典型的一问一答的模式&#xff0c;只能由客户端向服务器发送请求&#xff0c;再由服务器返回响应&#xff0c;但实际开发中&#xff0c;很多场景都需要服务器主动发送消息给服务端&am…

PyCharm+RobotFramework框架实现UDS自动化测试——(二)RobotFramework环境配置

从0开始学习CANoe使用 从0开始学习车载测试 相信时间的力量 星光不负赶路者&#xff0c;时光不负有心人。 文章目录 1.环境准配2.Pycharm中相关配置2.1. 安装Hyper RobotFramework Support 3.脚本执行环境3.1 执行单条的配置3.2 执行全部用例配置 4.工程运行4.1 单条用例运行4.…

wireshark排除私接小路由

1.wireshark打开&#xff0c;发现了可疑地址&#xff0c;合法的地址段DHCP是192.168.100.0段的&#xff0c;打开后查看发现可疑地址段&#xff0c;分别是&#xff0c;192.168.0.1 192.168.1.174 192.168.1.1。查找到它对应的MAC地址。 ip.src192.168.1.1 2.通过show fdb p…