微軟UIWIX病毒修復補丁xp版本,新的變種病毒UIWIX又來了,它跟WannaCry傳播方法類似,目前只有MS17-010微軟KB4012598才能解決,小編這里附上官方最新版本,趕緊升級一下吧。
UIWIX變種病毒打補丁有用嗎?
打該補丁依賴每個用戶和系統管理員,還依賴硬件基礎設施以及花錢將軟件升級到最新版本。這需要所有公司行動一致,這就是為什么像這樣的安全漏洞留下了網絡犯罪分子經常趁虛而入的后門。
如果你不能給系統打補丁,就要確保禁用了Windows SMBv1:
然而,US-CERT勸告用戶和管理員還要確保自己“針對所有邊界設備,在網絡邊界阻止所有版本的SMB,為此封阻TCP端口445。”這種攻擊會發生的另一個途徑是,一臺易受攻擊的PC連接到公共無線網絡后,直接上網,然后為企業網絡構建。這可能會讓感染范圍進一步擴大開來!
kb4019472補丁特別說明
經各大論壇的調查,本次病毒攻擊是國際性質的,在國內疑似通過校園網快速傳播的Onion勒索病毒。
據悉,教育網并沒有如其他運營商網絡一樣對諸如445等危險端口進行封禁,因此本次病毒在校園網用戶當中得到大規模傳播,并且,部分同學的操作系統并未更新最新安全補丁,也在一定程度上增大了風險。
以下是我們對于通過關閉危險端口的方式,減少被攻擊風險的教程,在開始之前,請立刻將你的電腦斷網!!!
首先,Win+R打開運行,輸入gpedit.msc進入組策略編輯器。
在左側邊欄中,依次選取 “Windows 設置 - 安全設置 - IP安全策略,在 本地計算機“
接下來右鍵單擊 “IP安全策略,在 本地計算機”,并選擇“創建IP安全策略”
隨后在跳出的“IP安全策略向導“中右鍵
在第二步的名稱中輸入“封禁端口”然后一路“下一步”
然后單擊“完成”
在隨后跳出的封禁端口屬性窗口中,單擊添加。
需要注意的是不要勾選右下角的“使用添加向導”
然后在"新規則 屬性"窗口中,單擊左下角的"添加"
在IP篩選器列表窗口中,單擊右側的添加按鈕,需要注意的是這里也不要點擊右下角的"使用添加向導"
在彈出的IP篩選器屬性窗口的地址選項卡中,原地址選擇“任何IP地址”,目標地址選擇“我的IP地址”
然后選擇協議選項卡,選擇協議類型為:TCP,設置IP協議端口為"從任意端口""到此端口":445,并單擊確定。
然后在IP篩選器列表中單擊確定。
然后在新規則屬性中,單擊篩選器操作選項卡
單擊下方的添加,并且不要勾選右側的使用添加向導。
在新篩選器操作屬性中,選擇“阻止”,并切換到常規選項卡,將名稱改為阻止。
單擊確定,回到新規則屬性窗口中的篩選器操作,勾選剛才建立的“阻止”,在切換到IP篩選器列表,勾選剛才建立的“445”。然后單擊應用,再單擊關閉。
然后單擊“確定”
回到組策略編輯器,右鍵單擊右側剛才創建的“封禁端口”,在右鍵菜單當中選擇分配,就成功關閉了445端口。
還可能需要關閉的端口包括135、137、138、139,操作與上述關閉445的操作相同。
到這里,你就完成了關閉危險端口的操作,可以安心地繼續寫你的畢業設計了。
國內安全公司360已推出針對此次攻擊的漏洞檢測工具,你也可以通過手動下載微軟三月安全補丁包中“KB4012215”補丁的方式來修復本次漏洞。