尊敬的用戶:
您好!
近 期 有 境 外(wài) 黑(hēi) 客 組 織 APT41 對TeamViewer實施了(le)網絡攻擊,并成功拿(ná)下(xià) TeamViewer 公司的後台管理系統,使得黑(hēi)客組織可(kě)以訪問(wèn)并控制任何安裝了(le)TeamViewer 的客戶端。
1.近期停止使用 TeamViewer 遠程管理軟件。
2.在防火(huǒ)牆中禁止用于TeamViewer 遠程通(tōng)訊的 5938 端口。
3.通(tōng)過 Web 應用防火(huǒ)牆或其它設備禁止單位內(nèi)主機回連 teamviewer.com 域名。
鑒于上(shàng)述情況可(kě)能(néng)引發安全事件,易信科技提醒各客戶關注此次事件,做(zuò)好以下(xià)工(gōng)作(zuò):
1.跟據上(shàng)文中提到防範措施在防火(huǒ)牆中設置過濾,以阻斷 TeamViewer 遠程控制單位內(nèi)主機;
2.近期不要(yào)使用 TeamViewer 遠程工(gōng)具進行(xíng)遠程;
3.發現網絡攻擊及時(shí)預防和(hé)處置。