
二、應(yīng)急處置措施
根據(jù)CNVD秘書處普查的結(jié)果,互聯(lián)網(wǎng)上共有900余萬臺(tái)主機(jī)IP暴露445端口(端口開放),而中國大陸地區(qū)主機(jī)IP有300余萬臺(tái)。CNCERT已經(jīng)著手對勒索軟件及相關(guān)網(wǎng)絡(luò)攻擊活動(dòng)進(jìn)行監(jiān)測,目前共發(fā)現(xiàn)有向全球70多萬個(gè)目標(biāo)直接發(fā)起的針對MS17-010漏洞的攻擊嘗試。
據(jù)此,建議廣大用戶及時(shí)更新 Windows已發(fā)布的安全補(bǔ)丁,同時(shí)在網(wǎng)絡(luò)邊界、內(nèi)部網(wǎng)絡(luò)區(qū)域、主機(jī)資產(chǎn)、數(shù)據(jù)備份方面做好如下工作:
(一)關(guān)閉445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的外部網(wǎng)絡(luò)訪問權(quán)限,在服務(wù)器上關(guān)閉不必要的上述服務(wù)端口;
(二)加強(qiáng)對445等端口(其他關(guān)聯(lián)端口如: 135、137、139)的內(nèi)部網(wǎng)絡(luò)區(qū)域訪問審計(jì),及時(shí)發(fā)現(xiàn)非授權(quán)行為或潛在的攻擊行為;
(三)由于微軟對部分操作系統(tǒng)停止安全更新,建議對Window XP和Windows server 2003主機(jī)進(jìn)行排查(MS17-010更新已不支持),使用替代操作系統(tǒng)。
(四)做好信息系統(tǒng)業(yè)務(wù)和個(gè)人數(shù)據(jù)的備份。
CNCERT后續(xù)將密切監(jiān)測和關(guān)注該勒索軟件對境內(nèi)黨政機(jī)關(guān)和重要行業(yè)單位以及高等院校的攻擊情況,同時(shí)聯(lián)合安全業(yè)界對有可能出現(xiàn)的新的攻擊傳播手段、惡意樣本變種進(jìn)行跟蹤防范。
來源:http://www.chinanews.com/sh/2017/05-13/8223022.shtml
