根據(jù)網(wǎng)絡(luò)安全機構(gòu)通報,現(xiàn)有不法分子利用NSA黑客武器庫泄漏的“永恒之藍”發(fā)起的病毒攻擊事件。“永恒之藍”會掃描開放445文件共享端口的Windows機器,無需用戶任何操作,只要開機上網(wǎng),不法分子就能在電腦和服務(wù)器中植入勒索軟件、遠程控制木馬、虛擬貨幣挖礦機等惡意程序。
由于以前國內(nèi)多次爆發(fā)利用445端口傳播的蠕蟲,運營商對個人用戶已封掉445端口,但是教育網(wǎng)并沒有此限制,仍然存在大量暴露445端口的機器。據(jù)有關(guān)機構(gòu)統(tǒng)計,目前國內(nèi)平均每天有5000多臺機器遭到NSA“永恒之藍”黑客武器的遠程攻擊,教育網(wǎng)就是受攻擊的重災(zāi)區(qū)!
在此提醒廣大師生:
目前微軟已發(fā)布補丁MS17-010修復了“永恒之藍”攻擊的系統(tǒng)漏洞,請廣大師生盡快為電腦安裝此補丁;對于XP、2003等微軟已不再提供安全更新的機器,推薦使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
注:我校防火墻已關(guān)閉包括445之內(nèi)的對外服務(wù)端口(web服務(wù)及個別特殊申請開通的服務(wù)除外),但不排除內(nèi)網(wǎng)存在個別被木馬病毒控制的主機。
因此還提醒廣大師生引起注意,一定為計算機安裝安全防護軟件,并做到及時更新系統(tǒng)補丁,不要點擊下載或打開來歷不明的鏈接,以避免不必要的損失。



