Microsoft Windows RPC (135/tcp) 安全风险

信息安全 视窗 已知漏洞
2021-09-04 09:53:00

我正在对我的 Windows 服务器(TCP 端口 135)运行漏洞扫描。我得到以下输出:

通过向端口映射器 TCP 135 发送查找请求,可以枚举在远程端口上运行的分布式计算环境服务。使用此信息,可以通过向远程端口/管道发送 RPC 请求来连接和绑定每个服务。

所以现在我有以下问题:

  • 有人如何连接并绑定到每个服务?要使用的命令/工具是什么,是否需要身份验证?
  • 运行此服务有哪些安全风险(如果有)?
1个回答
  • 有人如何连接并绑定到每个服务?要使用的命令/工具是什么,是否需要身份验证?

命令、浏览网络共享或任何其他与 SMB 相关的net use命令将使用这些服务。

  • 运行此服务有哪些安全风险(如果有)?

它通常是运行的必要服务,因为它提供了大量 Windows 网络共享服务的主干。如果它暴露在您的网络之外,我不会担心它的运行。我相信服务枚举和可能的未记录漏洞是当前的两个风险。因为这是一个远程过程调用服务,所以它确实与任何应用程序服务一样令人兴奋——想想从 Web 查询的角度传递的请求。他们要求提供服务(页面)并传递某些相关参数(GET 或 POST 选项)。服务后端的某些东西运行并返回结果。