首页
/
每日頭條
/
科技
/
windows漏洞修複解決方法
windows漏洞修複解決方法
更新时间:2025-04-30 22:48:37
概述

等保測評過程中利用漏掃工具對系統進行漏洞掃描是評估系統風險和發現系統脆弱點的有效方式,而針對發現的系統漏洞,常規的解決方案存在兩種:1、安裝系統補丁2、系統安全加固配置。本期文章就以“SSL Certificate Signed Using Weak Hashing Algorithm”高危系統漏洞為案例向各位小夥伴總結分享該系統漏洞的修複方案。

系統漏洞修複目标

通過自建Windows系統證書(簽名算法:sha256RSA)替換系統遠程桌面默認的證書(sha1RSA),從而修複“SSL Certificate Signed Using Weak Hashing Algorithm”漏洞。

openssl自建windows系統證書

鑒于Centos 7系統默認安裝openssl工具軟件,因此,登陸Centos 7系統并通過以下命令可自建Windows系統證書。

#創建CA私鑰

openssl genrsa -out windows_CA.key 4096

#調用創建的私鑰創建CA證書,該證書有效期8000天

openssl req -x509 -new -nodes -key windows_CA.key -sha256 -days 8000 -out windows_CA.crt -subj "/C=CN/ST=AnHui/L=Hefei/O=onme0/OU=NIC/CN=test"

#釋義:C=CN指證書發行者的國家,ST=AnHui指省份,L=Hefei指城市,/O=onme0指單位組織名稱,OU=NIC指單位組織的部門,CN=test指該證書用于系統的主機名,此塊信息根據實際情況可自定義配置;

#調用私鑰和證書合成windows系統pfx格式的證書

openssl pkcs12 -export -in windows_CA.crt -inkey windows_CA.key -out windows_CA.pfx

把自建的windows證書導入系統

命令提示符中輸入命令:“mmc”打開系統控制台,在控制台中添加管理單元、導入證書并賦予權限。

添加證書管理單元

打開“文件”,打開“添加/删除管理單元”,如下圖所示;

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)1

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)2

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)3

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)4

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)5

證書管理單元添加完畢後,查看“遠程桌面”的默認證書并删除,如下圖所示;系統遠程桌面服務證書默認采用簽名算法是:sha1RSA。

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)6

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)7

導入自建的證書并記錄證書指紋信息

個人(右鍵)–>所有任務–>導入–>本地機計算–>下一步–>浏覽–>選擇自建的證書–>下一步–>輸入Private Key Password–>确定–>下一步–>完成–>導入成功–>證書(雙擊)–>即可查看到test證書;

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)8

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)9

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)10

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)11

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)12

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)13

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)14

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)15

記錄證書指紋信息:‎44 cc b9 6c 41 4b 7e 8f 5a 8c 14 f0 08 c9 f4 23 72 fc 91 05,用于遠程桌面調用該證書;

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)16

添加test證書訪問權限

test證書(右鍵)–>所有任務–>管理私鑰–>添加–>輸入對象名稱來選擇–>NETWORK SERVICE–>檢查名稱–>确定–>分配NETWORK SERVICE讀取權限–>确定;

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)17

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)18

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)19

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)20

保存系統控制台配置

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)21

修改系統注冊表

修改系統注冊表使遠程桌面服務調用自建導入的證書。

在命令提示符中輸入以下命令即可修改系統注冊表;

reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v "SSLCertificateSHA1Hash" /t REG_BINARY /d 44ccb96c414b7e8f5a8c14f008c9f42372fc9105 /f

釋義:添加字段SSLCertificateSHA1Hash,字段類型REG_BINARY,字段值即為證書的指紋信息;

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)22

測試驗證

遠程桌面登陸該windows系統,查看調用證書信息,如下圖所示;從調用的證書來看,該漏洞已成功修複。

另外,通過nessus漏掃工具重新對系統進行掃描同樣可驗證該漏洞已成功修複。

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)23

windows漏洞修複解決方法(等保測評2.0-WindowsServer主機漏洞修複)24

總結

利用Linux系統中的openssl工具可創建适用于windows系統的證書;

通過自建windows系統證書的方案解決“SSL Certificate Signed Using Weak Hashing Algorith”系統漏洞,然而仍存在“SSL Certificate Cannot Be Trusted”和“SSL Self-Signed Certificate”系統漏洞告警。要解決該系統漏洞告警則需向數字證書頒發機構申請相關證書。

,
Comments
Welcome to tft每日頭條 comments! Please keep conversations courteous and on-topic. To fosterproductive and respectful conversations, you may see comments from our Community Managers.
Sign up to post
Sort by
Show More Comments
推荐阅读
刺激戰場豬八戒語音包怎麼弄
刺激戰場豬八戒語音包怎麼弄
刺激戰場豬八戒語音包怎麼弄?刺激戰場豬八戒語音包可以直接在遊戲裡下載或者是通過其他軟件導入步驟如下:,下面我們就來聊聊關于刺激戰場豬八戒語音包怎麼弄?接下來我們就一起去了解一下吧!刺激戰場豬八戒語音包怎麼弄刺激戰場豬八戒語音包可以直接在遊戲...
2025-04-30
windows 系統怎麼修複
windows 系統怎麼修複
在前面幾期的内容中我們使用reg文件導入注冊表的方法來修複IE主頁被篡改的問題,今天又有小夥伴跟我說怎麼弄都沒有保存成功,保存的文件雙擊打開并沒有出現導出界面而是打開了記事本,其實小夥伴們的擴展名還是沒有更改成功哦,其實真正保存下來的文件依...
2025-04-30
怎樣使用會聲會影相冊模闆
怎樣使用會聲會影相冊模闆
點擊上方藍字,關注「瞬牛說說」有更多資源等你哦!《繪聲繪影》功能靈活易用,編輯步驟清晰明了,是個傻瓜式的視頻編輯軟件。即使初學者也能在軟件的引導下輕松制作出好萊塢級的視頻作品。會聲會影提供了從捕獲、編輯到分享的一系列功能。會聲會影擁有上百種...
2025-04-30
微博視頻怎麼沒有複制鍊接了
微博視頻怎麼沒有複制鍊接了
微博視頻怎麼沒有複制鍊接了?微博視頻還是能夠複制鍊接的打開手機中已下載的微博應用,并登錄賬号進入微博後,找到喜歡的微博視頻點擊視頻,進入到此視頻的“微博正文”點擊微博正文右上角的“...”菜單按鈕在彈出來的選擇對話框中,點擊“複制鍊接”即可...
2025-04-30
電腦繪制動态圖
電腦繪制動态圖
電腦繪制動态圖?平時聊天的時候最經常用的肯定是生動有趣的gif動态表情包,這種類型圖片更能表達我們當下的心情和狀态,也是非常自然能讓人接受的溝通方式但是在使用過程中,如果想要自己手動制作gif動态圖應該如何實現呢?其實很方法有很多,還簡單,...
2025-04-30
Copyright 2023-2025 - www.tftnews.com All Rights Reserved