大小:20.3M 語言: 簡(jiǎn)體中文
類型(xíng):教育培訓 係統:macOS





各有(yǒu)關(guān)單位:
有(yǒu)關部門監測發現,WannaCry勒索蠕蟲出現了變(biàn)種:WannaCry2.0,與之前(qián)版本的不同是,這個變種取消(xiāo)了所謂的KillSwitch,不能通過注冊某個(gè)域名來關閉變種勒索蠕蟲的傳播。該變種的(de)傳播(bō)速度可能會更快,該變種的有關處置方法與之前版本相同,建議(yì)立即進行關(guān)注和處置(zhì)。
一、請立即組織內網檢測,查找所有開放445SMB服務端口的終端和服務器,一旦發(fā)現中毒機器,立即(jí)斷網處置,目前看來對硬盤(pán)格式化(huà)可清除病毒。
二、目前微軟已發布補丁MS17-010修複了“永恒(héng)之藍”攻擊(jī)的係統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對於XP、2003等微軟已不再提供安全更新的機器,建議升級(jí)操作係統版本,或關閉受到漏洞影響的端(duān)口,可以避免遭到勒索軟件等病毒的侵害(hài)。
三、一旦發現中毒機器,立即(jí)斷網(wǎng)。
四、啟用並打開“Windows防火牆”,進入(rù)“高級(jí)設置”,在入站規則裏(lǐ)禁(jìn)用“文件和打印機共享(xiǎng)”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。
五、嚴格禁止(zhǐ)使用U盤、移動硬盤等可執行擺渡攻擊的設備。
六、盡快備份(fèn)自己電腦(nǎo)中的重要文件資料到存儲設備上。
七、及時(shí)更新操作(zuò)係統和(hé)應用程序到最新(xīn)的版本。
八、加強電(diàn)子郵件安全,有(yǒu)效的(de)阻攔掉釣魚郵件,可以(yǐ)消除很多隱患。九、安裝正版操作係(xì)統、Office軟(ruǎn)件等。
北京市(shì)委(wěi)網信辦
北(běi)京市公安局
北(běi)京市經信委
2017年5月14日
此安全更新程(chéng)序修(xiū)複了MicrosoftWindows中的多個漏洞。如果攻擊者向WindowsSMBv1服務器發送特殊(shū)設計的消息,那麽其中最嚴重的漏洞可能允(yǔn)許遠程執行代碼。
對(duì)於MicrosoftWindows的所有受(shòu)支持版本(běn),此安全更新的(de)等級(jí)為“嚴重(chóng)”。有關詳細信息,請參閱受影響(xiǎng)的軟件和漏洞嚴重等級(jí)部分。
多個WindowsSMB遠程執行(háng)代碼漏洞
當(dāng)Microsoft服務器消息塊1.0(SMBv1)服務器處理(lǐ)某些請求時,存在多個(gè)遠程執行代碼漏(lòu)洞。成功利用這些漏洞的攻擊者可以獲取在目標係統上執行代碼的能力。
為了利(lì)用此(cǐ)漏洞,在多數情況下,未經身份驗證的攻(gōng)擊者可能向目標SMBv1服務(wù)器發送經特(tè)殊設計的數據包。
此(cǐ)安全(quán)更新通過更(gèng)正(zhèng)SMBv1處理這(zhè)些經特殊設計的請求的方式來修複漏洞。
變通辦法
以下變通辦法在(zài)您遇到的情(qíng)形中可能會有所幫助(zhù):
禁用SMBv1
對於運行WindowsVista及更高版本的客戶
請參閱(yuè)Microsoft知識庫文章2696547
適(shì)用(yòng)於(yú)運行Windows8.1或WindowsServer2012R2及更(gèng)高版本的客戶的替代方法
對於客戶端(duān)操作係統(tǒng):
打開“控製麵板”,單擊“程(chéng)序”,然後單擊“打開或(huò)關閉Windows功能”。
在“Windows功能”窗口中,清除“SMB1.0/CIFS文件共享支持”複選(xuǎn)框,然後單擊“確定”以關閉此窗(chuāng)口。
重啟係統。
對於(yú)服務器操作係統:
打開“服務器(qì)管理器”,單擊“管理”菜(cài)單,然(rán)後選擇“刪除角色和功能”。
在“功能”窗口中,清除“SMB1.0/CIFS文件共享支(zhī)持”複選框,然後(hòu)單擊“確(què)定”以關閉此窗口。
重啟係統。
變通辦法的影響。目標係統上將禁用SMBv1協議。
如何撤消變通辦法。回溯變(biàn)通辦法步驟,而不是將“SMB1.0/CIFS文件共享支持”功能還原為(wéi)活動狀態。
WannaCry病(bìng)毒(dú)出現(xiàn)新的變種,微軟發布的補丁MS17-010可以有效(xiào)防止該病(bìng)毒的(de)傳播,ms17010補丁修複了“永恒之藍”攻(gōng)擊的係統漏洞,建議廣大網友趕緊來下載安裝此補丁!
爱彩乐注册18 世界杯买球规则 博彩体育平台 博彩网络网 七彩汇娱乐代理
熱門評論
最新評論