校園網(wǎng)各單位,、各用戶:
2017年5月12日20時(shí)左右,,全球爆發(fā)大規(guī)模勒索軟件感染事件。為控制病毒感染擴(kuò)散,,確保校內(nèi)不發(fā)生連片式的網(wǎng)絡(luò)安全事件,,學(xué)校現(xiàn)代教育技術(shù)中心已經(jīng)在邊界出口交換路由設(shè)備禁止外網(wǎng)對(duì)校園網(wǎng)135/137/139/445端口的連接,,在校園網(wǎng)絡(luò)交換路由設(shè)備禁止135/137/139/445端口的連接?,F(xiàn)緊急提醒廣大用戶通過以下措施進(jìn)行防范:
1. 網(wǎng)絡(luò)層措施:在網(wǎng)絡(luò)或主機(jī)防火墻上阻斷對(duì)445 端口的訪問。
2. 終端層措施:微軟在今年3 月份發(fā)布了該漏洞的補(bǔ)丁,Win7 及以上版本的系統(tǒng),,安裝MS07-010 補(bǔ)丁,網(wǎng)址為https://technet.microsoft.com/zh-cn/library/security/MS17-010,。
3. 漏洞檢測(cè)預(yù)防:360安全衛(wèi)士離線救災(zāi)版:https://down.360safe.com/setup_jiuzai.exe
4. 校園網(wǎng)內(nèi)已感染的計(jì)算機(jī)會(huì)攜帶病毒活體文件且在內(nèi)網(wǎng)進(jìn)一步傳播,因此應(yīng)謹(jǐn)慎使用USB 設(shè)備或文件拷貝,,及時(shí)更新病毒防護(hù)軟件,。
5. 針對(duì)重要業(yè)務(wù)系統(tǒng)立即進(jìn)行數(shù)據(jù)備份,針對(duì)重要業(yè)務(wù)終端進(jìn)行系統(tǒng)鏡像,,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進(jìn)行替換,。
6. 建議仍在使用windows xp操作系統(tǒng)的用戶盡快升級(jí)到windows 7/windows 10操作系統(tǒng)。
7.安全建議:
(1)及時(shí)更新最新的操作系統(tǒng)補(bǔ)丁,。
(2)關(guān)閉操作系統(tǒng)不必要開放的端口如445,、135、137,、138,、139等,關(guān)閉網(wǎng)絡(luò)共享,。
(3)定期備份重要文件數(shù)據(jù),。
請(qǐng)各單位或用戶立即部署開展緊急排查,有被攻擊感染情況及時(shí)上報(bào),, 郵箱:[email protected] 聯(lián)系電話0951-6980167
現(xiàn)代教育技術(shù)中心
2017年5月13日
附:Windows服務(wù)安全更新ms17-010官方補(bǔ)丁下載地址
win7 x64
下載地址:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu
win7 x86
下載地址:
http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu
win10 x64補(bǔ)丁下載地址:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x64_e805b81ee08c3bb0a8ab2c5ce6be5b35127f8773.msu
win10 x86補(bǔ)丁下載地址:
http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x86_8c19e23de2ff92919d3fac069619e4a8e8d3492e.msu
XP和win2003官方補(bǔ)丁地址:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
其他補(bǔ)丁下載地址:
https://technet.microsoft.com/zh-cn/library/security/MS17-010
點(diǎn)擊公告里對(duì)應(yīng)的系統(tǒng)下載對(duì)應(yīng)補(bǔ)丁,。