//
//
//
//
//
//
//
//
//
//
软件Tags:
新型“蠕虫”勒索病毒的官方补丁是针对当前暴露的微软重大安全漏洞而开发的。这种新型“蠕虫”式勒索病毒的爆发,已导致全球超过100个国家和地区的数万台电脑遭受感染,而我国部分使用Windows系列操作系统的用户也已受到影响。
国家网络与信息安全信息通报中心紧急发布通告:2017年5月12日20时左右,新型“蠕虫”式勒索病毒开始蔓延,至今已在全球范围内感染了数万台电脑。我国部分Windows用户已受到波及。请广大计算机用户务必尽快升级并安装相关补丁。
据英国媒体13日报道,一位22岁的网络工程师于12日晚发现,此勒索病毒不断尝试接入一个极为特殊、尚不存在的网址。于是,他顺手以8.5英镑(约合75元人民币)注册了该域名,试图借此网址获取勒索病毒的相关数据。
令人惊讶的是,随之而来的勒索病毒在全球范围内的扩散被意外遏制。
这位工程师与同事分析认为,这个奇特的网址很可能是勒索病毒开发者为躲避网络安全人员追踪而设定的“检查站”,而他的注册行为无意间触发了程序内置的“自杀开关”。
此安全更新程序修复了 Microsoft Windows 中的多个漏洞。如果攻击者向 Windows SMBv1 服务器发送特别设计的信息,最严重的漏洞可能允许其远程执行代码。
对于所有受支持版本的 Microsoft Windows,此安全更新的安全等级被评定为“严重”。有关详细信息,请参阅受影响的软件及漏洞严重等级部分。
此安全更新通过改正 SMBv1 对特殊设计请求的处理方式,来修复这些漏洞。
Windows 2003和XP系统没有官方补丁,相关用户可开启并启用Windows防火墙,进入“高级设置”中禁用“文件和打印机共享”设置;或使用个人防火墙关闭445以及135、137、138、139等高风险端口。
对于已感染病毒的机器,请立即断开网络连接,以防止进一步传播感染。可以使用360等工具检测系统是否存在漏洞,并关闭受影响的端口,以避免遭受勒索软件等病毒的侵害。