close

勒索病毒WanaCrypt0r 2.0 大規模攻擊漏洞系統!Windows XP、7、8、8.1、10該如何預防?Windows作業系要更新。
http://mobileai.net/2017/05/13/wanacrypt0r/

18402984_1492790034105226_1847299065512506872_n.jpg  

這漏洞是微軟搞的,攻擊工具是美國政府開發的。

自5月12日『WanaCrypt0r 2.0』勒索病毒透過微軟Windows系統漏洞大舉入侵公司、家中電腦,簡單說只要你的電腦並沒有在定期更新的電腦原則打開電腦連上網路就有很大的機會被病毒透過系統漏洞植入病毒,導致您的資料文件被勒索病毒加密無法解開!WanaCrypt0r 2.0勒索病毒是透過『EternalBlue』這個微軟Windows系統漏洞來主動入侵您的電腦也就是透過所謂的網路芳鄰走445 Port來入侵您的電腦,這編號為MS17-010系統漏洞在2017年3月透過微軟Windows作業系統的更新解決,但如您的電腦沒作更新的話這漏洞就是一直存在,因此這波WanaCrypt0r 2.0勒索病毒之所以這麼快速蔓延也可以看出國人的電腦很多都沒作系統更新這件事情!這次主要受害作業系統為:Windows Vista, 7, 8, 8.1,10(1507, 1511, 1607), Server 2008, 2008 R2, 2012, 2012 R2, Windows RT。

66372-20170513070931379-531029647.jpg  

攻擊系統漏洞是 445 port, TCP還是UDP未知兩個防火牆檔住! 連139 port也封!微軟發布Win XP SP3 與Server 2003的修正檔,暫停上網等確認有安裝過修正檔後,才開啟上網功能。但內部網路如有開網路芳鄰且又沒更新SMBv1漏洞還是會透過網路芳鄰傳送病毒的。
https://im5481.com/2017/05/14/%E8%80%81%E5%AA%BD%EF%BC%8C%E6%AF%8D%E8%A6%AA%E7%AF%80%E6%88%91%E6%B2%92%E5%9B%9E%E5%AE%B6%E5%8E%BB%E6%98%AF%E5%B0%8D%E7%9A%84%EF%BC%81-513%E4%B8%80%E6%95%B4%E5%A4%A9%E9%83%BD%E6%98%AF%E9%87%9D/

 

攻擊系統漏洞是 445 port, TCP還是UDP未知兩個防火牆檔住!

2017-05-14_000722.jpg  

 

Windows 7 與8.1的使用者請檢查電腦是否有以下更新

3月安全性更新號碼
Windows 7 : KB4012215
Windows 8.1:KB4012216


4月安全性更新號碼
Windows 7 : KB4015549
Windows 8.1:KB4015550


5月安全性更新號碼
Windows 7: KB4019264
Windows 8.1:KB4019215

上述新的更新,會包含之前月份的,只要三個有其中一個安裝成功即可,可透過控制台>Windows Update>檢視更新紀錄,可查詢電腦是否有安裝成功。

微軟釋出Windows xp專用更新補丁
*Windows xp KB4012598補丁:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

目前微軟WindowsXP早已不再有更新支援,建議升級作業系統。

http://johnpam11.pixnet.net/blog/post/96294734-windows-xp%E5%AE%98%E6%96%B9%E4%B8%8D%E5%86%8Dupdate

Windows xp KB4012598補丁.jpg  

 

微軟釋出Windows 8專用更新補丁
*Windows 8 KB4012598補丁:
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

Windows 8 KB4012598補丁.jpg  

Windows 7、8.1 MS17-010漏洞補丁下載:

Windows 7 KB4012215

GD1: https://goo.gl/q6f1Tu
GD2: https://goo.gl/eM58dG
GD3: https://goo.gl/FcrqR5
MG: https://goo.gl/t199Mc


Windows 8.1 KB4012216

GD1: https://goo.gl/tbvuWI
GD2: https://goo.gl/nZSJ92
GD3: https://goo.gl/oC3mvR

Windows 10 處理方式,目前Windows 10沒有這漏洞,但不代表不會有變種病毒感染,建議Windows 10使用者先『斷網』進行資料備份,避免發生憾事無法挽回,接著系統更新到最新1703版本。

 

謝謝收看

arrow
arrow

    john pan 發表在 痞客邦 留言(0) 人氣()