网络安全宣传
 首页  新闻动态  规章制度  普法解读  安全案例  安全公告  相关视频  安全小贴士 
  通知公告
事关网络安全,总书记为何说“...
筑牢“防火墙” 织密“保护网”...
2024年国家网络安全宣传周将于9...
中央网信办启动“清朗·2024年暑...
网络防骗“十”凡是
2023年国家网络安全宣传周11日...
网络强国|习近平谈网络安全 这...
2022年国家网络安全宣传周启动
  普法解读
网络安全百问百答手册(2022年...
一张图看懂《网络安全法》
《网络安全法》主要内容
《网络安全法》执法案例汇总
《网络安全法》-普法网专题图解...
《网络安全法》-普法网专题图解...
《网络安全法》-普法网专题图解...
《网络安全法》-普法网专题图解...
  安全公告
当前位置: 首页 > 安全公告 > 正文
关于Petya勒索病毒的安全预警
2017-06-12 14:21  

根据国家互联网应急中心CNERT、高校网络信息安全工作组及安全厂商的报告,6月27日晚开始,乌克兰等多国遭遇Petya勒索病毒袭击,政府、银行等重要系统受攻击影响。此次黑客使用的是Petya勒索病毒的变种Petwarp,使用的攻击方式和WannaCry相同。病毒使用Microsoft Office/WordPad远程执行代码漏洞(CVE -2017-0199)通过电子邮件进行传播,感染成功后利用永恒之蓝漏洞,在内网中寻找打开445端口的主机进行传播。

建议防护策略如下:

1.不要轻易点击不明附件,尤其是rtf、doc等格式文件。

2.内网中存在使用相同账号、密码情况的机器请尽快修改密码,未开机的电脑请确认口令修改完毕、补丁安装完成后再进行开机操作。

3.更新操作系统补丁(MS)

https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

4.更新Microsoft Office/WordPad 远程执行代码漏洞(CVE -2017-0199)补丁

https://technet.microsoft.com/zh-cn/office/mt465751.aspx

关闭窗口