5月12日晚全球范围内爆发基于Windows平台的WannaCrypt勒索病毒感染事件,该病毒通过windows默认开放的tcp445端口(用于共享文件和打印)入侵未正确安装windows MS17-010 补丁的计算机,将机器上文件加密存放,支付赎金后才可能恢复。
对于保持系统更新的windows10/windows7等系统,不存在该漏洞,所以不受影响。如仍在使用WindowsXP、WindowsServer 2003等微软公司已停止支持的操作系统的用户,请点击下面对应版本的操作系统补丁包链接进行补丁更新:
http://xy.xauat.edu.cn/nic/uppic/windowsserver2003-kb4012598-x64.exe
http://xy.xauat.edu.cn/nic/uppic/windowsserver2003-kb4012598-x86.exe
http://xy.xauat.edu.cn/nic/uppic/windowsxp-kb4012598-x86.exe
我校多年前已在校园网出口采用了通信控制策略,有效地阻止了WannaCrypt勒索病毒的传播。目前我校未接到有机器被入侵的事件报告。
类似的网络勒索事件还将长期存在,目前尚没有很好的方式彻底杜绝。一旦数据被加密,也很难自行解密,因此建议大家在日常网络访问和收发电子邮件过程中注意防范:
一、加强重要数据备份,特别是在科研领域具有较高知名度的老师,尽可能增加数据备份的频率,备份的数据一定要离线保存。
二、注意主机安全维护,尽量使用正版操作系统和软件,将Windows主机系统更新升级到最新状态,使用官方渠道定期升级系统补丁,安装杀毒软件和安全软件,养成良好的网络浏览习惯,不轻易下载和运行未知网页上的软件或文档,减少被入侵的可能。
三、在阅读接收到的电子邮件时,切勿打开可疑的邮件附件(word、pdf等),尤其不要轻易尝试阅读未知附件!
四、信息网络中心不会以验证用户、扩大空间等名义要求用户去某个地方输入用户名、密码等信息,切勿相信!
如发现勒索病毒感染情况,应立即断开网络,第一时间向信息网络中心上报,我们作为学校校园网络软硬件建设和信息化建设技术支持的主要部门,将竭诚为师生服务!
技术服务电话:029-82205304-6611 029-82201492
信息网络中心
2017年5月15日