学校首页 | 联系我们
服务热线 : 5936 7388/7389
信息公告
    信息公告
    首页  >  信息公告  >  正文
    关于勒索蠕虫病毒的漏洞事件通报及防范和遏制“Eternal Blue”病毒攻击指南

    时间:2017-05-14 作者:信息汇总:方朝建 阅读量:

     

    补丁校内下载地址 http://soft.wtu.edu.cn/MS17-010/    请根据自己Windows版本下载.

    北京时间2017年5月12日20时起,一款名为WannaCry/Wcry的勒索蠕虫病毒在全球范围开始传播。据有关媒体报道,感染该病毒后的系统重要数据会被黑客加密,并索取一定价值的比特币后,数据才会被解密。因此该病毒可能给用户带来的危害很难估计。

    该攻击代码利用了Windows文件共享协议中的一个安全漏洞通过TCP 445端口进行攻击,漏洞影响Windows全线的操作系统,微软2017年3月的例行补丁(MS17-010)对该漏洞进行了修补。WannaCry/Wcry勒索蠕虫病毒所利用的漏洞攻击代码是黑客组织Shadow Brokers(影子经纪人)在今年4月14日披露的Equation Group(方程式组织)使用的黑客工具包中的一个,攻击程序名为ETERNALBLUE,国内安全厂商命名为“永恒之蓝”。

     

    为防范该病毒对校内计算机系统的感染和传播,尽可能减少其危害和影响,建议校内各计算机用户尽快采取相应的具体防范措施,措施见如下:

    一、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

    在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

    二、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。

    (一)方法

    1、开始à运行à 输入“dcomcnfg”;

    2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;

    3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;

    4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

    (二)关闭 135、137、138 端口

    在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。

    (三)关闭 139 端口

    139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。

    (四)关闭 445 端口

    点击计算机 开始à运行à 输入regedit. 确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。

    几个注意事项:

    (一)如果不能确定自己的计算机是否打了补丁,请下一次开机前,拔掉网线,先按上述方法关闭端口再下载补丁。

    (二)在安装补丁前,最好备份重要文件,已经出现少数打补丁系统崩溃的案例。

    (三)如果发现自己计算机已经中毒,有专家表示交赎金未必能恢复文件。

    此外,还要牢记以下几点:

    一、做好个人重要数据备份。个人的科研数据、工作文档、照片等,根据其重要程度,定期备份到移动存储介质、知名网盘或其他计算机中。

    二、养成良好的网络浏览习惯。不要轻易下载和运行未知网页上的软件,减少计算机被入侵的可能。

    三、注意个人计算机安全维护。自动定期更新系统补丁,安装常用杀毒软件和安全软件,升级到最新病毒库,并打开其实时监控功能。

    四、停止使用微软官方已经明确声明不会进行安全漏洞修补的操作系统和办公软件。Office文档中的宏是默认禁止的,在无法确认文档是安全的情况下,切勿盲目打开宏功能。

    五、不要打开来历不明或可疑的电子邮件和附件。

    六、注意个人手机安全,安装手机杀毒软件,从可靠安全的手机市场下载手机应用程序。

     

     

     

     

     



    地址:武汉市江夏区阳光大道1号

    邮政编码:430200

    E-mail:etc@wtu.edu.cn


    Copyright @ 2021 All Rights Reserved. 武汉纺织大学信息化工作办公室(信息计算中心)