外院資訊
學(xué)校要聞
公示公告
校內(nèi)通知
當(dāng)前位置: 首頁 > 外院資訊 > 公示公告 > 正文
學(xué)院各單位:
國家網(wǎng)絡(luò)與信息安全信息通報中心緊急通報:2017年6月27日夜間開始,Petya勒索病毒在全球多個國家爆發(fā)。此次病毒爆發(fā)使用了已知的Office/wordpad遠程執(zhí)行代碼漏洞(CVE-2017-0199),通過偽裝成求職簡歷電子郵件進行傳播,用戶點擊該郵件后釋放可執(zhí)行文件,病毒在成功感染本機后形成初始擴散源,再利用永恒之藍漏洞在內(nèi)網(wǎng)中尋找打開445端口的主機進行傳播,使得病毒可以在短時間內(nèi)呈爆發(fā)態(tài)勢,該病毒在感染后寫入計算機的硬盤主引導(dǎo)區(qū),相較普通勒索病毒對系統(tǒng)更具有破壞性。
請校內(nèi)各單位高度重視此次病毒事件:一是做好應(yīng)急處置,及時組織工作人員更新操作系統(tǒng)補丁,補丁地址為https://technet.microsoft.com/en-us/library/security/ms17-010.aspx;Microsoft Office/wordpad遠程執(zhí)行代碼漏洞(CVE-2017-0199)補丁,補丁地址為:https://technet.microsoft.com/zh-cn/office/mt465751.aspx;;禁用Windows系統(tǒng)下的管理控件WMI服務(wù)。二是加強安全監(jiān)測,及時發(fā)現(xiàn)疑似被攻擊的對象,采取有力措施阻止病毒蔓延, 如已感染病毒機器立即斷網(wǎng),避免進一步傳播感染。三是做好教育引導(dǎo)。各部門應(yīng)及時提醒在本部門師生做好系統(tǒng)升級工作,避免病毒大范圍擴散。四是做好事件通報。如發(fā)現(xiàn)有師生遭受勒索病毒攻擊,請及時聯(lián)系黨委辦公室電話(0898-63299092)備案。
黨委辦公室網(wǎng)絡(luò)信息中心
2017年6月28日
附:建議防護策略
1、郵件防范。由于此次“必加”(Petya)勒索軟件變種首次傳播通過郵件傳播,所以應(yīng)警惕釣魚郵件。建議收到帶不明附件(尤其是rtf、doc等格式)的郵件,請勿打開;收到帶不明鏈接的郵件,請勿點擊鏈接。
2、更改空口令和弱口令
如操作系統(tǒng)存在空口令或弱口令的情況,請及時將口令更改為高強度的口令。存在安全隱患的未開機電腦請先斷開網(wǎng)絡(luò),確認(rèn)口令修改完畢、補丁安裝完成后再進行聯(lián)網(wǎng)操作。
3、更新操作系統(tǒng)補?。∕S)
https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
4、更新Microsoft Office/WordPad遠程執(zhí)行代碼漏洞(CVE-2017-0199)補丁
https://technet.microsoft.com/zh-cn/office/mt465751.aspx
5、禁用WMI服務(wù) 禁用操作方法https://zhidao.baidu.com/question/91063891.html
6、免疫工具
下載騰訊、360、安天等安全廠商發(fā)布的免疫工具進行檢測和查殺。
如已被感染:
1、 如無重要文件,建議重新安裝系統(tǒng),更新補丁、禁用WMI服務(wù)、使用免疫工具進行免疫。
2、 有重要文件被加密,如已開啟Windows自動鏡像功能,可嘗試恢復(fù)鏡像;或等待后續(xù)可能出現(xiàn)解密工具。
點擊下載:Petya0627勒索病毒漏洞一鍵修復(fù)工具
學(xué)院地址:海南省文昌市教育路178號
郵編:571321
中國政府網(wǎng)
教育部
海南省人民政府網(wǎng)
海南省教育廳
我要應(yīng)聘
版權(quán)所有:海南外國語職業(yè)學(xué)院(2023) 許可證:瓊ICP備05001781號-2 瓊ICP備05001781號-3瓊公網(wǎng)安備 46900502000151號