关于防范基于SMB文件共享传播的蠕虫病毒攻击紧急安全预警通告
更新日期:2017-05-13

全院师生员工:

2017年5月12日起,在国内外网络中发现爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。

目前发现的蠕虫会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入执行勒索程序、远程控制木马、虚拟货币挖矿机等恶意程序。

此蠕虫目前在没有对445端口进行严格访问控制的教育网及企业内网大量传播,呈现爆发的态势,受感染系统会被勒索高额金钱,不能按时支付赎金的系统会被销毁数据造成严重损失。该蠕虫攻击事件已经造成非常严重的现实危害,各类规模的企业内网也已经面临此类威胁。

风险等级:危急

影响范围:所有开放445 SMB服务端口的终端和服务器,对于Windows 7及以上版本的系统确认是否安装了MS17-010补丁,如没有安装则受威胁影响。Windows 7以下的Windows XP/2003目前没有补丁,只要开启SMB服务就受影响。(请尽量不要使用Windows XP系统)

防范措施:

Windows 7及以后操作系统可通过自动更新安装MS17-010补丁,Windows XP系统请关闭SMB服务,关闭方法:点击开始菜单->运行菜单->输入cmd->输入:net stop server即可关闭服务。

 

Windows官方最新补丁:

XP补丁

Windows Server 2003 补丁