WannaCry病毒出現新的變種,微軟發布的補丁MS17-010可以有效防止該病毒的傳播,ms17 010補丁修復了“永恒之藍”攻擊的系統漏洞,建議廣大網友趕緊來下載安裝此補!
微軟ms17 010補丁說明
此安全更新程序修復了 Microsoft Windows 中的多個漏洞。如果攻擊者向 Windows SMBv1 服務器發送特殊設計的消息,那么其中最嚴重的漏洞可能允許遠程執行代碼。
對于 Microsoft Windows 的所有受支持版本,此安全更新的等級為“嚴重”。有關詳細信息,請參閱受影響的軟件和漏洞嚴重等級部分。
多個 Windows SMB 遠程執行代碼漏洞
當 Microsoft 服務器消息塊 1.0 (SMBv1) 服務器處理某些請求時,存在多個遠程執行代碼漏洞。成功利用這些漏洞的攻擊者可以獲取在目標系統上執行代碼的能力。
為了利用此漏洞,在多數情況下,未經身份驗證的攻擊者可能向目標 SMBv1 服務器發送經特殊設計的數據包。
此安全更新通過更正 SMBv1 處理這些經特殊設計的請求的方式來修復漏洞。
變通辦法
以下變通辦法在您遇到的情形中可能會有所幫助:
禁用 SMBv1
對于運行 Windows Vista 及更高版本的客戶
請參閱 Microsoft 知識庫文章 2696547
適用于運行 Windows 8.1 或 Windows Server 2012 R2 及更高版本的客戶的替代方法
對于客戶端操作系統:
打開“控制面板”,單擊“程序”,然后單擊“打開或關閉 Windows 功能”。
在“Windows 功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”復選框,然后單擊“確定”以關閉此窗口。
重啟系統。
對于服務器操作系統:
打開“服務器管理器”,單擊“管理”菜單,然后選擇“刪除角色和功能”。
在“功能”窗口中,清除“SMB 1.0/CIFS 文件共享支持”復選框,然后單擊“確定”以關閉此窗口。
重啟系統。
變通辦法的影響。目標系統上將禁用 SMBv1 協議。
如何撤消變通辦法;厮葑兺ㄞk法步驟,而不是將“SMB 1.0/CIFS 文件共享支持”功能還原為活動狀態。
關于WannaCry勒索蠕蟲出現變種及處置工作建議的通知
各有關單位:
有關部門監測發現,WannaCry勒索蠕蟲出現了變種:WannaCry 2.0,與之前版本的不同是,這個變種取消了所謂的Kill Switch,不能通過注冊某個域名來關閉變種勒索蠕蟲的傳播。該變種的傳播速度可能會更快,該變種的有關處置方法與之前版本相同,建議立即進行關注和處置。
一、請立即組織內網檢測,查找所有開放445SMB服務端口的終端和服務器,一旦發現中毒機器,立即斷網處置,目前看來對硬盤格式化可清除病毒。
二、目前微軟已發布補丁MS17-010修復了“永恒之藍”攻擊的系統漏洞,請盡快為電腦安裝此補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010;對于XP、2003等微軟已不再提供安全更新的機器,建議升級操作系統版本,或關閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
三、一旦發現中毒機器,立即斷網。
四、啟用并打開“Windows防火墻”,進入“高級設置”,在入站規則里禁用“文件和打印機共享”相關規則。關閉UDP135、445、137、138、139端口,關閉網絡文件共享。
五、嚴格禁止使用U盤、移動硬盤等可執行擺渡攻擊的設備。
六、盡快備份自己電腦中的重要文件資料到存儲設備上。
七、及時更新操作系統和應用程序到最新的版本。
八、加強電子郵件安全,有效的阻攔掉釣魚郵件,可以消除很多隱患。九、安裝正版操作系統、Office軟件等。
北京市委網信辦
北京市公安局
北京市經信委
2017年5月14日
- PC官方版
- 安卓官方手機版
- IOS官方手機版