微軟kb4012212補丁,KB4012212補丁適用于Win7 32位及64位系統(tǒng),該補丁修復了“永恒之藍”勒索病毒漏洞,Win7系統(tǒng)用戶如未安裝此補丁請盡快安裝,以防病毒攻擊。升級電腦上殺毒軟件至最新版本,并轉移備份重要資料到U盤或網盤,保證資料安全!
比特幣勒索病毒
比特幣勒索病毒攻擊代碼利用了Windows文件共享協(xié)議中的一個安全漏洞通過TCP 445端口進行攻擊,漏洞影響Windows全線的操作系統(tǒng),微軟2017年3月的例行補?。∕S17-010)對該漏洞進行了修補。WannaCry/Wcry勒索蠕蟲病毒所利用的漏洞攻擊代碼是黑客組織Shadow Brokers(影子經紀人)在今年4月14日披露的Equation Group(方程式組織)使用的黑客工具包中的一個,攻擊程序名為ETERNALBLUE,國內安全廠商命名為“永恒之藍”。
病毒預防措施
一、個人計算機用戶的預防措施:
1、使用Widnows Vista、Windows 7、Windows 8.1、Windows 10、Windows Server 2008、Windows Server 2012、Windows Server 2016 系統(tǒng)的用戶,請啟用系統(tǒng)自帶的更新功能將補丁版本升級到最新版本;
2、仍然使用Windows XP、Windows 8 及 Windows Server 2003 系統(tǒng)用戶,建議升級操作系統(tǒng)到 Windows 7 及以上,如果因為特殊原因無法升級操作系統(tǒng)版本的,請手動下載補丁程序進行安裝,
3、升級電腦上的殺毒軟件病毒庫到最新版本。
二、校園網預防措施:
在校園網設備上阻斷TCP 135、137、139、445 端口的連接請求,將會有效防止該病毒的傳播,但是同時也阻斷了校內外用戶正常訪問使用Windows系統(tǒng)相應文件共享機制的信息系統(tǒng)和網絡服務。因此,必須謹慎使用下列預付措施:
1、在網絡邊界(如校園網出口)上阻斷 TCP 135、137、139、445 端口的連接請求。這個操作可有效阻斷病毒從外部傳入內部網絡,但無法阻止病毒在內部網絡傳播。
2、在校園網的核心交換設備處阻斷 TCP 135、137、139、445 端口的連接請求,該操作可阻斷病毒在校內的局域網間進行傳播,但無法阻止病毒在局域網內傳播。
3、在局域網子網邊界處阻斷 TCP 135、137、139、445 端口的連接請求,該操作可最大限度保護子網的安全,但是無法阻擋該病毒在同臺交換機下傳播。
綜上所述,阻斷網絡的TCP 135、137、139、445 端口連接請求只是臨時措施,盡快完成各類用戶Windows系統(tǒng)軟件的升級或修復漏洞才是防范該病毒的根本措施。