欧美日韩一卡二卡3卡4卡-日韩免费视频精品一二三区-极品粉嫩av一区二区三-欧美一级a一级a爰片免费免免

   您當(dāng)前的位置:   首頁 >> 網(wǎng)絡(luò)安全 >> 正文

關(guān)于應(yīng)對新型勒索病毒Petya

發(fā)布時間:2017-06-28 18:36:02  作者:本站編輯  來源:本站原創(chuàng)   

2017年6月27日晚,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇Petya勒索病毒襲擊,政府、銀行、電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機(jī)場都不同程度受到了影響。據(jù)監(jiān)測,國內(nèi)已有個別企業(yè)用戶疑似遭到攻擊。

此次病毒爆發(fā)使用了已知的Office/wordpad遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2017-0199),通過偽裝成求職簡歷電子郵件進(jìn)行傳播,用戶點(diǎn)擊該郵件后釋放可執(zhí)行文件,病毒在成功感染本機(jī)后形成初始擴(kuò)散源,再利用永恒之藍(lán)漏洞在內(nèi)網(wǎng)中尋找打開445端口的主機(jī)進(jìn)行傳播,使得病毒可以在短時間內(nèi)呈爆發(fā)態(tài)勢,該病毒在感染后寫入計(jì)算機(jī)的硬盤主引導(dǎo)區(qū),相較普通勒索病毒對系統(tǒng)更具有破壞性。

針對上述情況,建議采取以下緊急措施:一是及時更新操作系統(tǒng)補(bǔ)丁,補(bǔ)丁地址為https://technet.microsoft.com/en-us/library/security/ms17-010.aspx;二是更新Microsoft Office/wordpad遠(yuǎn)程執(zhí)行代碼漏洞(CVE-2017-0199)補(bǔ)丁,補(bǔ)丁地址為:https://technet.microsoft.com/zh-cn/office/mt465751.aspx;三是禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。請各單位發(fā)現(xiàn)攻擊情況后及時向國家網(wǎng)絡(luò)與信息安全信息通報中心報告。

?