校內(nèi)各用戶:
國家網(wǎng)絡(luò)與信息安全信息通報(bào)中心緊急通報(bào):2017年5月12日20時(shí)左右,新型“蠕蟲”式勒索病毒爆發(fā),,目前已有100多個(gè)國家和地區(qū)的數(shù)萬臺(tái)電腦遭該勒索病毒感染,,我國部分Windows系列操作系統(tǒng)用戶已經(jīng)遭到感染,請校內(nèi)各單位立即進(jìn)行關(guān)注和處置,。
一,、各單位和個(gè)人,立即組織內(nèi)網(wǎng)檢測,,查找所有開放445 SMB服務(wù)端口的終端和服務(wù)器,,一旦發(fā)現(xiàn)中毒機(jī)器,立即斷網(wǎng)處置,,避免進(jìn)一步傳播感染,。目前看來對硬盤格式化可清除病毒。
二,、若電腦未中毒,,請盡快做好防范措施,目前微軟已發(fā)布補(bǔ)丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,,請廣大用戶盡快升級安裝補(bǔ)丁,,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP,、2003等微軟已不再提供安全更新的機(jī)器,,建議升級操作系統(tǒng)版本,可先使用360或騰訊電腦管家的“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,,并關(guān)閉受到漏洞影響的端口,,避免遭到勒索軟件等病毒的侵害,。
360NSA武器庫免疫工具下載:http://dl.360safe.com/nsa/nsatool.exe
騰訊電腦管家病毒免疫工具下載:https://guanjia.qq.com/wannacry/
三、啟用并打開“Windows防火墻”,,進(jìn)入“高級設(shè)置”,,在入站規(guī)則里禁用“文件和打印機(jī)共享”相關(guān)規(guī)則;關(guān)閉UDP135,、445,、137、138,、139端口,;關(guān)閉網(wǎng)絡(luò)文件共享。
關(guān)閉端口可參考:http://bbs.#/thread-14973844-1-1.html
四,、嚴(yán)格禁止使用U盤,、移動(dòng)硬盤等可執(zhí)行擺渡攻擊的設(shè)備。
五,、盡快備份自己電腦中的重要文件資料到存儲(chǔ)設(shè)備上。
六,、及時(shí)更新操作系統(tǒng)和應(yīng)用程序到最新的版本,。
七、加強(qiáng)電子郵件安全,,有效的阻攔掉釣魚郵件,,可以消除很多隱患。
八,、安裝正版操作系統(tǒng),、Office軟件等。
網(wǎng)絡(luò)中心
2017年5月14日