病毒襲來杜顺,轉(zhuǎn)自信息化建設(shè)處。一鍵關(guān)閉445端口蘸炸,并提供Windows個版本補丁下載躬络。
校園網(wǎng)用戶:
近期,國內(nèi)多所院校出現(xiàn)勒索軟件感染情況搭儒,磁盤文件會被病毒加密穷当,并顯示類似下圖所示的勒索界面,只有支付高額贖金才能解密恢復(fù)文件淹禾,對學習資料和個人數(shù)據(jù)造成嚴重損失馁菜。
根據(jù)網(wǎng)絡(luò)安全機構(gòu)通報,這是不法分子利用NSA黑客武器庫泄漏的“永恒之藍”發(fā)起的病毒攻擊事件铃岔⊥舸“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng)铲咨,不法分子就能在電腦和服務(wù)器中植入勒索軟件躲胳、遠程控制木馬蜓洪、虛擬貨幣挖礦機等惡意程序纤勒。
針對這一情況,我校校園網(wǎng)出口已經(jīng)封掉漏洞端口并在網(wǎng)內(nèi)啟用了其他預(yù)防的安全策略隆檀,但是用戶主機還是可能成為受攻擊的對象摇天,在此提醒廣大校園網(wǎng)用戶,為了您和周圍師生的信息安全恐仑,請用戶盡量做到如下幾點:
1泉坐、為計算機安裝最新的安全補丁,微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍”攻擊的系統(tǒng)漏洞裳仆,請盡快安裝此安全補丁腕让,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;
2歧斟、強化網(wǎng)絡(luò)安全意識:不明鏈接不要點擊纯丸,不明文件不要下載,不明郵件不要打開静袖;
3觉鼻、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤、U盤队橙,備份完后脫機保存該磁盤坠陈;
4、建議仍在使用Windows XP捐康,Windows 2003操作系統(tǒng)的用戶盡快升級到 Window 7/Windows 10仇矾,或 Windows 2008/2012/2016操作系統(tǒng)。
5解总、由于本次Wannacry蠕蟲事件的巨大影響贮匕,微軟總部決定發(fā)布已停服的XP和部分服務(wù)器版特別補丁https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks
6、校園網(wǎng)用戶如有感染勒索病毒的倾鲫,為避免影響其他用戶粗合,請及時撥打88201710 進行上報,我處將安排工作人員配合處理乌昔。**
在此特別提醒各單位的系統(tǒng)管理員隙疚,除了上述幾點外,請對本單位的業(yè)務(wù)系統(tǒng)主機進行檢查磕道,并關(guān)閉445供屉、135、137、138伶丐、139端口悼做,關(guān)閉網(wǎng)絡(luò)共享(操作方法見附件),個人用戶也可參考操作哗魂。
信息化建設(shè)處
2017年5月13日
附件
一鍵關(guān)閉端口方法
點擊下載
其他:
NSA武器庫免疫補丁下載 解決Windows永恒之藍 ONION勒索病毒攻擊
補丁下載地址(官方補丁根據(jù)自己系統(tǒng)下載 32位 64位)
win7 : 點擊下載
win8 : 點擊下載
win7 : 點擊下載
全部官方版本補丁:點擊下載
XP win2003 以下 :點擊下載 (360的)