精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

金山云安全發布WannaCry攻擊用戶應對方案

責任編輯:xfuesx

2017-05-15 16:30:15

摘自:數字化企業網

近日,全球大量Windows主機感染WannaCry( 名WannaCrypt0r或WCry)勒索軟件,受害者電腦大量文件被加密,需要支付數量不等的比特幣才能解鎖。金山云不對用戶進行非授權掃描探測,建議用戶登錄金山云平臺使用云安全產品檢測此漏洞和防御此次攻擊。

  近日,全球大量Windows主機感染WannaCry( 名WannaCrypt0r或WCry)勒索軟件,受害者電腦大量文件被加密,需要支付數量不等的比特幣才能解鎖。

  攻擊手段:
  該病毒通過網絡掃描方式探測存在MS17-010漏洞的主機,并且安裝病毒樣本,請求www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com域名,然后遍歷整個磁盤,使用AES+RSA加密算法加密文件,加密文件后綴名更改為WANNACRY,然后上傳加密密鑰到黑客指定的網站,接下來客戶端彈出勒索信息,同時開啟對外掃描進程,繼續傳播。

  本次漏洞可能的影響范圍:
  個人用戶:Windows XP/Windows 7/Windows 8/Windows 10 (公有云用戶很少使用)
企業用戶:Windows 2000/Windows 2003 Windows Vista/Windows Server 2008/Windows Server 2008 R2/Windows Server 2012/Windows Server 2012 R2/Windows Server 2016

  應對建議:
  金山云不對用戶進行非授權掃描探測,建議用戶登錄金山云平臺使用云安全產品檢測此漏洞和防御此次攻擊。

金山云安全產品防御解決方案:
  (1)建議用戶使用云主機的安全組功能,只開放業務端口。安全組默認規則是禁止所有端口通訊,如果VPC用戶業務端口對外開放的話,需要如下配置安全組:

備注:以業務端口為http、https、RDP協議為例。
  (2)建議安裝服務器安全Agent,通過補丁管理模塊打上MS17-010補丁。
  第一步、安裝完成后,開啟系統補丁一項

第二步、檢測結果

備注:開啟了補丁功能后會自動升級系統補丁。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 闽侯县| 峨眉山市| 民乐县| 兴化市| 苍溪县| 同心县| 南和县| 柏乡县| 静海县| 九台市| 南华县| 宜城市| 博白县| 章丘市| 汉沽区| 鄄城县| 邓州市| 北辰区| 高密市| 鄂托克前旗| 亳州市| 云龙县| 精河县| 大厂| 呼玛县| 万载县| 榆中县| 城口县| 登封市| 金坛市| 太谷县| 巩留县| 腾冲县| 葫芦岛市| 永嘉县| 库尔勒市| 封丘县| 巴中市| 拜泉县| 广宁县| 武威市|