精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

金山云安全發布WannaCry攻擊用戶應對方案

責任編輯:xfuesx

2017-05-15 16:30:15

摘自:數字化企業網

近日,全球大量Windows主機感染WannaCry( 名WannaCrypt0r或WCry)勒索軟件,受害者電腦大量文件被加密,需要支付數量不等的比特幣才能解鎖。金山云不對用戶進行非授權掃描探測,建議用戶登錄金山云平臺使用云安全產品檢測此漏洞和防御此次攻擊。

  近日,全球大量Windows主機感染WannaCry( 名WannaCrypt0r或WCry)勒索軟件,受害者電腦大量文件被加密,需要支付數量不等的比特幣才能解鎖。

  攻擊手段:
  該病毒通過網絡掃描方式探測存在MS17-010漏洞的主機,并且安裝病毒樣本,請求www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名,然后遍歷整個磁盤,使用AES+RSA加密算法加密文件,加密文件后綴名更改為WANNACRY,然后上傳加密密鑰到黑客指定的網站,接下來客戶端彈出勒索信息,同時開啟對外掃描進程,繼續傳播。

  本次漏洞可能的影響范圍:
  個人用戶:Windows XP/Windows 7/Windows 8/Windows 10 (公有云用戶很少使用)
企業用戶:Windows 2000/Windows 2003 Windows Vista/Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2012 R2/Windows Server 2016

  應對建議:
  金山云不對用戶進行非授權掃描探測,建議用戶登錄金山云平臺使用云安全產品檢測此漏洞和防御此次攻擊。

金山云安全產品防御解決方案:
  (1)建議用戶使用云主機的安全組功能,只開放業務端口。安全組默認規則是禁止所有端口通訊,如果VPC用戶業務端口對外開放的話,需要如下配置安全組:

備注:以業務端口為http、https、RDP協議為例。
  (2)建議安裝服務器安全Agent,通過補丁管理模塊打上MS17-010補丁。
  第一步、安裝完成后,開啟系統補丁一項

第二步、檢測結果

備注:開啟了補丁功能后會自動升級系統補丁。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 普兰县| 琼中| 香河县| 特克斯县| 邳州市| 筠连县| 玉田县| 珲春市| 蒲城县| 庄浪县| 鄂伦春自治旗| 定西市| 黄冈市| 无棣县| 克什克腾旗| 东宁县| 彭山县| 通河县| 南宁市| 汽车| 大方县| 杨浦区| 茶陵县| 镇原县| 玛纳斯县| 高碑店市| 太谷县| 尚义县| 两当县| 彭山县| 沈丘县| 汽车| 阳朔县| 穆棱市| 安顺市| 融水| 瓦房店市| 鄂托克旗| 泰来县| 板桥市| 疏附县|