ITBear旗下自媒體矩陣:

“永恒之藍”勒索蠕蟲太猛,微軟緊急對已停服 Windows XP /2003 發(fā)特別補丁

   時間:2017-05-13 22:54:48 來源:互聯(lián)網(wǎng)編輯:星輝 發(fā)表評論無障礙通道

5月12日開始,WannaCrypt(永恒之藍)勒索蠕蟲突然爆發(fā),影響遍及全球近百國家,包括英國醫(yī)療系統(tǒng)、快遞公司FedEx、俄羅斯電信公司Megafon都成為受害,我國的校園網(wǎng)和多家能源企業(yè)、政府機構(gòu)也中招,被勒索支付高額贖金才能解密恢復(fù)文件,對重要數(shù)據(jù)造成嚴重損失。截至5月13日中午,估計中國國內(nèi)超2萬臺機器中招,全球超10萬臺機器被感染。

WannaCrypt(永恒之藍)勒索蠕蟲是NSA網(wǎng)絡(luò)軍火民用化的全球第一例。一個月前,第四批NSA相關(guān)網(wǎng)絡(luò)攻擊工具及文檔被Shadow Brokers組織公布,包含了涉及多個Windows系統(tǒng)服務(wù)(SMB、RDP、IIS)的遠程命令執(zhí)行工具,其中就包括“永恒之藍”攻擊程序。

圖:被感染的機器屏幕會顯示如下的告知付贖金的界面

由于WannaCrypt(永恒之藍)勒索蠕蟲在全球范圍內(nèi)的巨大影響和潛在的威脅,5月13日微軟總部決定公開發(fā)布已停服的XP和部分服務(wù)器版WindowsServer2003特別安全補丁:https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/。

Win7及以上版本的系統(tǒng)如果已經(jīng)安裝MS07-010補丁,不受WannaCrypt(永恒之藍)勒索蠕蟲,但是由于微軟已經(jīng)停止對Win7以下的Windows XP/2003提供安全補丁,造成Windows XP/2003處于危險之中,此次微軟破例為Windows XP/2003提供特別補丁,用戶可以盡快下載安裝補丁,以避免被WannaCrypt(永恒之藍)勒索蠕蟲傷害。

針對“永恒之藍”勒索蠕蟲,360企業(yè)安全專家建議: 對已經(jīng)感染勒索蠕蟲的機器建議隔離處置。

對尚未發(fā)現(xiàn)攻擊的機構(gòu),網(wǎng)絡(luò)管理員在網(wǎng)絡(luò)邊界的防火墻上阻斷445端口的訪問,如果邊界上有IPS和360天堤智慧防火墻之類的設(shè)備,請升級設(shè)備的檢測規(guī)則到最新版本并設(shè)置相應(yīng)漏洞攻擊的阻斷,直到確認網(wǎng)內(nèi)的電腦已經(jīng)安裝了相應(yīng)補丁或關(guān)閉了Server服務(wù),在終端層面暫時關(guān)閉Server服務(wù)。對于已經(jīng)感染勒索蠕蟲的機器建議隔離處置。

同時建議針對重要業(yè)務(wù)系統(tǒng)立即進行數(shù)據(jù)備份,針對重要業(yè)務(wù)終端進行系統(tǒng)鏡像,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進行替換。

舉報 0 收藏 0 打賞 0評論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報  |  開放轉(zhuǎn)載  |  滾動資訊  |  English Version