永恒之藍(lán)漏洞修復(fù)補丁是一款專門針對比特幣勒索病毒永恒之藍(lán)的系統(tǒng)補丁,是比特幣病毒專殺補丁,點擊此頁面下載的修復(fù)“永恒之藍(lán)”攻擊系統(tǒng)漏洞補丁可以很好的用來抵御全球爆發(fā)的電腦勒索病毒!
解決方案
1、在無法判斷是否感染該勒索軟件的情況下,立即斷網(wǎng),檢查電腦主機,修復(fù)MS17-010漏洞、關(guān)閉445端口。
2、對已經(jīng)感染勒索軟件攻擊的機器建議立即隔離處置,防止感染范圍進一步擴大。
3、出于基于權(quán)限最小化的安全實踐,微軟永恒之藍(lán)補丁官方版建議用戶關(guān)閉并非必需使用的Server服務(wù)。
4、及時備份重要業(yè)務(wù)系統(tǒng)數(shù)據(jù),針對重要業(yè)務(wù)終端進行系統(tǒng)鏡像,制作足夠的系統(tǒng)恢復(fù)盤或者設(shè)備進行替換。
5、目前亞信、安天、360三家公司已經(jīng)研發(fā)出針對該病毒的最新專殺工具。
漏洞介紹:
Microsoft Windows SMB遠(yuǎn)程任意代碼執(zhí)行漏洞 (MS17-010)
包含如下CVE:
CVE-2017-0143 嚴(yán)重 遠(yuǎn)程命令執(zhí)行
CVE-2017-0144 嚴(yán)重 遠(yuǎn)程命令執(zhí)行
CVE-2017-0145 嚴(yán)重 遠(yuǎn)程命令執(zhí)行
CVE-2017-0146 嚴(yán)重 遠(yuǎn)程命令執(zhí)行
CVE-2017-0147 重要 信息泄露
CVE-2017-0148 嚴(yán)重 遠(yuǎn)程命令執(zhí)行
漏洞修復(fù)方案:
方法1
1、目前微軟已發(fā)布補丁MS17-010修復(fù)了“永恒之藍(lán)”攻擊的系統(tǒng)漏洞,請盡快為電腦安裝此補丁
對于XP、2003等微軟已不再提供安全更新的機器,推薦使用360“NSA武器庫免疫工具”檢測系統(tǒng)是否存在漏洞,并關(guān)閉受到漏洞影響的端口,可以避免遭到勒索軟件等病毒的侵害。
免疫工具下載地址:
2、安裝正版操作系統(tǒng)、Office軟件等。
3、關(guān)閉445、137、138、139端口,關(guān)閉網(wǎng)絡(luò)共享;
4、強化網(wǎng)絡(luò)安全意識,“網(wǎng)絡(luò)安全就在身邊,要時刻提防”:不明鏈接不要點擊,不明文件不要下載……
5、盡快(今后定期)備份自己電腦中的重要文件資料到移動硬盤/U盤/網(wǎng)盤上。
方法2
更新不了系統(tǒng)的解決方案,批處理禁用該漏洞可能利用到的端口,全版本通用,自編寫,右鍵管理員啟動即可,如445端口