前沿拓展:
微軟ms17-010補(bǔ)丁
1、第一公告地址可以點(diǎn)擊進(jìn)入!
2、下拉后你看到的其實(shí)都是微軟MS17-010補(bǔ)丁對應(yīng)的不同系統(tǒng)版本
微軟MS17-010補(bǔ)丁版本包括win7,win8 win10,等多個系統(tǒng)版本!
3、下面是重點(diǎn)下面是重點(diǎn)下面是重點(diǎn):
計算機(jī)-屬性里面找到自己系統(tǒng)的版本,再從那個網(wǎng)頁紅色位置找到相應(yīng)的版本下載補(bǔ)丁!之后查看你的電腦更新狀態(tài)是否安裝最新的更新補(bǔ)丁。
之后你還可以下載WannaCry**專殺工具或者相關(guān)對應(yīng)殺毒軟件進(jìn)行排查電腦。
此次,勒索蠕蟲席卷全球,通過系統(tǒng)漏洞進(jìn)行勒索加密攻擊的效率、覆蓋范圍遠(yuǎn)遠(yuǎn)高于以往任何渠道。
美國安全部門一個月前被泄露的“網(wǎng)絡(luò)軍火工具”,讓全球大部分企業(yè)安全人員的周末泡湯了。
5月12日,全球史上規(guī)模最大的一次勒索**攻擊**爆發(fā),5個小時內(nèi),該攻擊覆蓋到包括美國、**、歐洲在內(nèi)的100多個國家和地區(qū)。5月14日,歐盟**組織稱此次**已經(jīng)影響超過150多個國家、20多萬用戶。本次攻擊利用了Windows遠(yuǎn)程攻擊工具EternalBlue(永恒之藍(lán))。2017年4月14日,黑客組織Shadow Brokers(影子經(jīng)紀(jì)人)泄露了一份據(jù)稱來自美國國家**NSA的機(jī)密文檔,曝光了包括EternalBlue在內(nèi)的23個漏洞攻擊工具,且其中12個針對Windows平臺。
國內(nèi)的幾十所高校內(nèi)網(wǎng)、大型企業(yè)內(nèi)網(wǎng)和**機(jī)構(gòu)專網(wǎng)均中招,其重要數(shù)據(jù)被勒索加密并要求支付高額贖金才能解密恢復(fù)文件。同時,大多涉及業(yè)務(wù)**作的文件被加密,導(dǎo)致出入境管理大廳、中石油等公共服務(wù)企業(yè)業(yè)務(wù)被迫關(guān)閉。
周末期間,國內(nèi)大部分企事業(yè)單位安全部門人員連續(xù)加班超過48小時,以期修復(fù)業(yè)務(wù)問題。360企業(yè)安全集團(tuán)專家汪列軍告訴21世紀(jì)經(jīng)濟(jì)報道記者:“大家都在重裝系統(tǒng)、打補(bǔ)丁、安全設(shè)置,以盡快恢復(fù)業(yè)務(wù)。”至于被勒索加密的文件,“雖然幾家安全公司推出了一些修復(fù)工具,但能修復(fù)多少,只能看運(yùn)氣。”而該勒索軟件攻擊仍在持續(xù)。
EternalBlue等攻擊工具的曝光,被安全行業(yè)稱為“網(wǎng)絡(luò)世界的重大災(zāi)難級危機(jī)”。不過,在這些工具被曝光之前,微軟公司于2017年3月14日針對上述漏洞曾發(fā)了“MS17-010”補(bǔ)丁,并向用戶推送修復(fù)上述漏洞。
“事實(shí)上,如果一些企業(yè)、**部門具備安全意識,這次的攻擊很可能防患于未然。及時修補(bǔ)漏洞就是最基本的安全意識,”一位安全人士告訴記者:“很多行業(yè)沒有安全意識,往往會關(guān)閉系統(tǒng)的自動更新。甚至,雖然交了正版的錢,但仍然為了安裝方便使用盜版軟件?!?/p>
除此之外,被多次驗(yàn)證的445端口問題也未得到重視。阿里云安全專家告訴21世紀(jì)經(jīng)濟(jì)報道記者,2003年爆發(fā)沖擊波**時,各大**就開始陸續(xù)關(guān)閉445端口,其后蠕蟲**多次爆發(fā),使得關(guān)閉445端口成為行業(yè)內(nèi)防范蠕蟲**的普遍策略。但是,教育行業(yè)、大量企業(yè)內(nèi)網(wǎng)均未關(guān)閉445端口,也因此成為此次攻擊的重災(zāi)區(qū)。
“包括教育行業(yè)在內(nèi)的很多機(jī)構(gòu)、企業(yè),比較迷信‘物理隔離’,認(rèn)為只要使用物理隔離的做法,系統(tǒng)安全就有保障,反而不重視安全管理和應(yīng)急方案,安全能力較差?!卑⒗镌瓢踩珜<医榻B,“安全可見度、響應(yīng)速度大打折扣,連多少服務(wù)器受到感染都無從得知,無法隔離處理,只能是‘一方中招,全網(wǎng)遭殃’。”
360安全專家也告訴21世紀(jì)經(jīng)濟(jì)報道記者,“隔離不等于安全,高校以及企業(yè)隔離的專網(wǎng)本身就是一個小規(guī)模的互聯(lián)網(wǎng),需要當(dāng)作互聯(lián)網(wǎng)來建設(shè)。”他強(qiáng)烈建議企業(yè)安全管理員在網(wǎng)絡(luò)邊界的防火墻上阻斷445端口的訪問,并升級設(shè)備的檢測規(guī)則到最新版本,同時設(shè)置相應(yīng)漏洞攻擊的阻斷,直到確認(rèn)網(wǎng)絡(luò)內(nèi)的電腦已經(jīng)安裝了微軟MS17-010補(bǔ)丁或關(guān)閉了Server服務(wù)。
5月13日,因?yàn)槁┒从绊懛秶^大,針對已經(jīng)停止維護(hù)的XP、Win8等系統(tǒng),微軟也推出了相應(yīng)補(bǔ)丁。
(來源:21世紀(jì)經(jīng)濟(jì)報道 陳寶亮 北京報道)
(編輯:黃鍇,郵箱:huangk@21jingji.com)
拓展知識:
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http:///20533.html