各校園網用戶:: 近期,烏克蘭、俄羅斯、印度、西班牙及歐洲多國正在遭遇Petya勒索病毒襲擊,政府、銀行、電力系統、通訊系統、企業以及機場等都不同程度的受到了影響。攻擊事件中的病毒屬于Petya勒索者的變種 Petwrap,病毒使用 Microsoft Office/WordPad遠程執行代碼漏洞(CVE -2017-0199)通過電子郵件進行傳播,感染成功后利用永恒之藍漏洞,在內網中尋找打開 445 端口的主機進行傳播。目前我國尚未有大面積病毒感染情況通報,但仍需進行相應防范。 為防范Petya勒索病毒,建議采取如下措施: 1.不要輕易點擊不明附件,尤其是rtf、doc等格式文件。 2.內網中存在使用相同賬號、密碼情況的機器請盡快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成后再進行開機操作。 3.更新操作系統補丁(MS),網址:https://technet.microsoft.com/en-us/library/security/ms17-010.aspx 4.更新 Microsoft Office/WordPad 遠程執行代碼漏洞(CVE -2017-0199)補丁,網址https://technet.microsoft.com/zh-cn/office/mt465751.aspx 5.禁用 WMI服務,網址:https://zhidao.baidu.com/question/91063891.html 如需技術支援,請聯系網絡與現代教育技術中心,聯系電話:39366372。 特此通知。 網絡與現代教育技術中心 2017年7月1日