緊急:TeamViewer被黑客組織APT41攻破臨時(shí)解決方案
10月11日,深圳市網(wǎng)絡(luò )與信息安全信息通報中心發(fā)出緊急通告,指出目前知名遠程辦公工具TeamViewer已經(jīng)被境外黑客組織APT41攻破,提醒企業(yè)組織做好防護措施。也就是說(shuō),APT41已經(jīng)攻破TeamViewer公司的所有防護體,并取得有相關(guān)數據權限,危險等級非常高。
安徽靈狐科技臨時(shí)解決方案
1.近期停止使用TeamViewer軟件在防火墻中禁止用于TeamViewer遠程通訊端口5938
2.打開(kāi)防火墻,設置禁止teamviewer.com訪(fǎng)問(wèn)
3.網(wǎng)管在路由器開(kāi)啟權限,禁止teamviewer.com進(jìn)出
識別受到影響主機
由于Teamviewer暫時(shí)還未提供安全公告且仍未有正式的CVE漏洞編號公布,Tenable暫時(shí)未推出針對此特定漏洞的檢查插件。但Tenable用戶(hù)仍然可以使用Tenable.SC主動(dòng)遠程掃描插件和Tenable.CV平臺流量檢查插件分析全網(wǎng)所有安裝Teamviewer的資產(chǎn)信息。通過(guò)執行TeamViewer資產(chǎn)探測掃描,分析出含有潛在風(fēng)險的資產(chǎn),快速進(jìn)行安全應急和處置。Tenable可以也可以聯(lián)系相關(guān)Tenable本地技術(shù)支持團隊,獲取相應的掃描策略和應急服務(wù)。
- 游戲類(lèi)公司
- 安全類(lèi)公司
-
加密類(lèi)公司
TeamViewer是一個(gè)能在任何防火墻和NAT代理的后臺用于遠程控制的應用程序,桌面共享和文件傳輸的簡(jiǎn)單且快速的解決方案。為了連接到另一臺計算機,只需要在兩臺計算機上同時(shí)運行 TeamViewer 即可,而不需要進(jìn)行安裝(也可以選擇安裝,安裝后可以設置開(kāi)機運行)。該軟件第一次啟動(dòng)在兩臺計算機上自動(dòng)生成伙伴 ID。只需要輸入你的伙伴的ID到TeamViewer,然后就會(huì )立即建立起連接。
影響版本:
未知版本
消息暫未得到證實(shí),但已有企業(yè)內網(wǎng)出現安裝TeamViewer的機器再向其他機器進(jìn)行ssh、rdp、mysql等服務(wù)的爆破。
防范建議: