• 您当前的位置:首页 > 国内资讯 > 天津新闻 > 市委网信办等四部门就勒索软件(Wannacry)发出预警通知:各关键信息基础设施单位要立即排查防范感染
  • 市委网信办等四部门就勒索软件(Wannacry)发出预警通知:各关键信息基础设施单位要立即排查防范感染

    时间:2017-05-15 22:42:12  来源:天津北方网  作者:

      天津北方网讯:5月12日,名为“要加密”(Wannacry)的“蠕虫”式勒索软件在全球较大规模传播。该软件利用Windows SMB服务漏洞,对计算机中的文档、图片等实施高强度加密,并勒索赎金。目前,包括高校、能源等重要信息系统在内的多类用户受到攻击,已对我国互联网络构成较为严重的安全威胁。5月13日,市委网信办已对全市有关单位发出预警通报。

      市委网信办等四部门建议广大互联网用户:

      一、微软已经发布相关的补丁MS17-010用以修复被“Eternal Blue”攻击的系统漏洞,请尽快安装此安全补丁,网址为https://technet.microsoft.com/zh-cn/library/security/MS17-010。对于windows XP、Windows 2003等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。

      在Windows电脑上运行系统自带的免费杀毒软件并启用Windows Updates的用户可以免受这次病毒的攻击。Windows10的用户可以通过设置-Windows更新启用Windows Updates安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。

      二、关闭445、135、137、138、139端口,关闭网络共享,也可以避免中招。

      (一)方法

      1、运行输入“dcomcnfg”。

      2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”。

      3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式COM”前的勾。

      4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。

      (二)关闭445端口

      开始-运行输入regedit. ,确定后定位到HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Servi ces/NetBT/Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为0,则可关闭445端口。

      (三)关闭135、137、138端口

      在网络邻居上点右键选属性,在新建好的连接上点右键选属性,再选择网络选项卡,去掉Microsoft网络的文件和打印机共享,以及Microsoft网络客户端的复选框。这样就关闭了共享端135 、137、138端口。

      (四)关闭139端口

      139端口是NetBIOS Session端口,用来文件和打印共享。关闭139的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS ”,打勾就可关闭139端口。

      市委网信办24小时值班电话:022-83609067

      天津市委网信办

      天津市工业和信息化委员会

      天津市公安局

      天津市国家安全局

    关键词:
    最近更新
    推荐资讯