您當前的位置 :首頁 > 科技 > IT業(yè)界
投稿

防范和遏制“Eternal Blue”病毒攻擊指南

2017-05-14 00:03:02 來源:千龍網 作者: 點擊圖片瀏覽下一頁

 針對最新發(fā)生的大規(guī)模黑客“EternalBlue”病毒攻擊網絡事件,5月13日,北京市委網信辦、北京市公安局和北京市經濟和信息化委員會聯合發(fā)布防范和遏制“Eternal Blue”病毒攻擊指南。

一、微軟已經發(fā)布相關的補丁MS17-010 用以修復被“ Eternal Blue” 攻擊的系統漏洞,請盡快安裝此安全補丁,網址為https://technet.microsoft.com/zh-cn/library/security/MS17-010。對于windows XP、Windows 2003 等更加久遠的系統,微軟則不再提供安全補丁,請通過關閉端口的方式進行防護。

在Windows 電腦上運行系統自帶的免費殺毒軟件并啟用Windows Updates 的用戶可以免受這次病毒的攻擊。Windows 10 的用戶可以通過設置-Windows 更新啟用Windows Updates 安裝最新的更新,同時可以通過設置-Windows Defender,打開安全中心。

二、關閉135、137、138、139、445端口,關閉網絡共享也可以避免中招。

(一)方法

1、運行輸入“dcomcnfg”;

2、在“計算機”選項右邊,右鍵單擊“我的電腦”,選擇“屬性”;

3、在出現的“我的電腦屬性”對話框“默認屬性”選項卡中,去掉“在此計算機上啟用分布式COM”前的勾;

4、選擇“默認協議”選項卡,選中“面向連接的TCP/IP”,單擊“刪除”按鈕。

(二)關閉135、137、138 端口

在網絡鄰居上點右鍵選屬性,在新建好的連接上點右鍵選屬性再選擇網絡選項卡,去掉Microsoft 網絡的文件和打印機共享,以及Microsoft 網絡客戶端的復選框。這樣就關閉了共享端135 、137、138端口。

(三)關閉139 端口

139 端口是NetBIOSSession 端口,用來文件和打印共享。關閉139 的方法是:在“網絡和撥號連接”中的“本地連接”中,選取“Internet協議(TCP/IP)”屬性,進入“高級TCP/IP 設置”“WINS設置”里面,有一項“禁用TCP/IP的NETBIOS ”,打勾就可關閉139 端口。

(四)關閉445 端口

開始-運行輸入regedit. 確定后定位到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名為“SMBDeviceEnabled”的DWORD值,并將其設置為0,則可關閉445 端口。

責任編輯: 劉偉
版權聲明:
·凡注明來源為“今日報道網”的所有文字、圖片、音視頻、美術設計和程序等作品,版權均屬今日報道網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
不良信息舉報信箱 網上投稿
關于本站 | 廣告服務 | 免責申明 | 招聘信息 | 聯系我們
今日報道網 版權所有 Copyright(C)2005-2016 魯ICP備16043527號-1

魯公網安備 37010402000660號