教育数字化知识图谱
打开微信扫一扫
各部门、二级学院:
2017 年 5 月 12 日 20 时左右,全球爆发大规模勒索软件感染事件。据公安部通报,这是不法分子利用 windows 主机系统基于 445 端口传播扩散的 SMB 漏洞进行病毒的主动传播,教育行业已有多台终端遭遇了攻击,情况严重。为控制病毒感染扩散,确保我校不发生连片式的网络安全事件,现紧急通知如下:
一、在边界出口交换路由设备禁止外网对内部 135/137/138/139/445 端口的连接;在校园网络核心主干交换路由设备禁止对 135/137/138/139/445 端口的连接。
二、相关单位立即组织内网检测,查找所有开放 445SMB 服务端口的终端和服务器,一旦发现中毒机器,立即断网处置,目前看来对硬盘格式化可清除病毒。
三、目前微软已发布补丁 MS17-010 修复了“永恒之蓝”攻击的系统漏洞,请尽快为电脑安装此补丁,网址为 https://technet.microsoft.com/zh-cn/library/security/MS17-010 ;对于 XP 、 2003 等微软已不再提供安全更新的机器,建议升级操作系统版本,或使用 360“NSA 武器库免疫工具”检测系统是否存在漏洞,并关闭受到漏洞影响的端口,可以避免遭到勒索软件等病毒的侵害。免疫工具下载地址: http://dl.360safe.com/nsa/nsatool.exe 。
三、一旦发现中毒机器,立即断网。
四、启用并打开“ Windows 防火墙”,进入“高级设置”,在入站规则里禁用“文件和打印机共享”相关规则。关闭 TCP135 、 445 、 137 、 138 、 139 端口,关闭网络文件共享。
1 、 Win7 、 Win8 、 Win10 防火墙处理流程
( 1 )打开控制面板 - 系统与安全 -Windows 防火墙,点击左侧启动或关闭 Windows 防火墙
( 2 )选择启动防火墙,并点击确定
( 3 )点击高级设置
( 4 )点击入站规则,新建规则
( 5 )选择端口,下一步
( 6 )特定本地端口,输入 445 (135 、 137 、 138 、 139 端口都要一一设置 ) ,下一步
( 7 )选择阻止连接,下一步
( 8 )配置文件,全选,下一步
( 9 )名称,可以任意输入,完成即可。
2 、 XP 、 2003 系统的处理流程
( 注意:打补丁或者做此项操作的时候一定要记住自己的 IP 地址 )
( 1 )依次打开控制面板,安全中心, Windows 防火墙,选择启用
( 2 )点击开始,运行,输入 cmd ,确定执行下面三条命令
|
net stop rdr net stop srv net stop netbt |
( 3 )由于微软已经不再为 XP 系统提供系统更新,建议用户尽快升级到高版本系统。
五、定期备份重要文件数据。
持续更新的解决方案:
1 、 360 解决方案
( 1 ) 360 公司免疫工具下载链接:
http://b.360.cn/other/onionwormimmune
http://dl.360safe.com/nsa/nsatool.exe
( 2 ) 360 公司专杀工具下载链接:
http://b.360.cn/other/onionwormkiller
( 3 ) 360 公司勒索蠕虫病毒文件恢复工具下载链接:
https://dl.360safe.com/recovery/RansomRecovery.exe
( 4 ) 360 公司 “ 永恒之蓝 ” 勒索蠕虫漏洞修复工具
http://b.360.cn/other/onionwormfix
2 、勒索蠕虫漏洞全系列补丁下载链接:
http://pan.baidu.com/s/1hssXLmk 密码: ajjt
3 、其他工具
安天专杀下载地址:
http://www.antiy.com/response/wannacry/ATScanner.zip
安天免疫下载地址:
http://www.antiy.com/response/wannacry/Vaccine_for_wannacry.zip
安天应对说明链接:
http://www.antiy.com/response/Antiy_Wannacry_FAQ.html
亚信专杀下载地址:
https://ssfe.asiainfo-sec.com/app#folder/JKKG/%E4%B8%93%E6%9D%80%E5%B7%A5%E5%85%B7/?a=HgdYwHS_CxA
北信源公司专杀免疫工具下载链接:
http://www.vrv.com.cn/index.php?m=content&c=index&a=lists&catid=205
图文信息中心
2017 年 5 月 13 日