太原市教育局关于发布《防范和遏制“Eternal Blue”病毒攻击指南》及应急处理意见的通知
各县(区)教育局、各直属学校(单位、幼儿园)、民办学校:
2017年我市中考信息技术、理化生实验、公办幼儿园网上报名审该及全市中考招生录取等工作将于本月15日开始陆续进行,各县区教育局、各市直属学校(单位、幼儿园)及民办学校的校园网络与计算机终端的安全维稳是当前须高度重视的重要工作。
接公安机关通报:5月12日20时左右,全球爆发大规模新型“蠕虫”式勒索软件感染事件,目前已有上百个国家和地区的数万台电脑遭该勒索软件攻击,我国大量行业、企业内网大规模感染。该勒索软件是一个名称为“wanna cry”的新家族,利用基于445端口传播扩散的SMB漏洞MS17-101,微软在今年3月份发布了该漏洞的补丁。目前,尚无法解密该勒索软件加密的文件。
因勒索病毒在各行各业互联网,特别是校园网大面积蔓延,影响到所有联网电脑用户的文件,为避免和减少损失,请全市各级各类教育行政部门、各类学校的互联网安全领导小组积极行动起来,按照网络安全应急预案进行安全防范,并立即组织网络管理员、计算机教师以及使用计算机终端的所有教师、职工认真查看阅读《防范和遏制“Eternal Blue”病毒攻击指南》,并进行相应紧急处置。确保每一台计算机终端、服务器都得到相应处理和升级补丁,不留死角!
各县区教育局、各市直属学校(单位、幼儿园)及民办学校务必高度重视此次病毒防范工作,以确保全市中考信息技术、理化考试,小学入学登记,幼儿园报名等各项招生考试工作的顺利实施。5月15日(周一)下午5点前,各县区教育局、各市直属学校(单位、幼儿园)及民办学校,要将本次病毒攻击事件中受到攻击中毒情况、应对处理措施、处理结果,以电子文档形式报送太原市现代教育信息技术中心,邮箱地址:37903****@qq.com,联系人:张建国,电话5266381。
一、紧急通知辖区内、本单位内所有使用计算机的领导、教师、职工、学生,从现在开始起,打开计算机前,先断开网络!认真按照《防范和遏制“Eternal Blue”病毒攻击指南》设置所有计算机终端或打上补丁后再接入网络。
二、微软已经发布相关的补丁 MS17-010 用以修复被 “ Eternal Blue” 攻击的系统漏洞,请尽快安装此安全补丁,网址为:****。对于 windows XP、Windows 2003 等更加久远的系统,微软则不再提供安全补丁,请通过关闭端口的方式进行防护。
在 Windows 电脑上运行系统自带的免费杀毒软件并启用 Windows Updates 的用户可以免受这次病毒的攻击。Windows 10 的用户可以通过设置-Windows 更新启用 Windows Updates 安装最新的更新,同时可以通过设置-Windows Defender,打开安全中心。
三、关闭 135、137、138、139、445端口,关闭网络共享也可以避免中招。
(一)方法
1、运行 输入“dcomcnfg”;
2、在“计算机”选项右边,右键单击“我的电脑”,选择“属性”;
3、在出现的“我的电脑属性”对话框“默认属性”选项卡中,去掉“在此计算机上启用分布式 COM”前的勾;
4、选择“默认协议”选项卡,选中“面向连接的TCP/IP”,单击“删除”按钮。
(二)关闭 135、137、138 端口
在网络邻居上点右键选属性,在新建好的连接上点右键选属性再选择网络选项卡,去掉 Microsoft 网络的文件和打印机共享,以及 Microsoft 网络客户端的复选框。这样就关闭了共享端 135 、137、138端口。
(三)关闭 139 端口
139 端口是 NetBIOSSession 端口,用来文件和打印共享。关闭 139 的方法是:在“网络和拨号连接”中的“本地连接”中,选取“Internet协议 (TCP/IP)”属性,进入“高级 TCP/IP 设置”“WINS设置”里面,有一项“禁用TCP/IP的 NETBIOS ”,打勾就可关闭 139 端口。
(四)关闭 445 端口
开始-运行输入regedit.确定后定位到 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters,新建名为“SMBDeviceEnabled”的DWORD值,并将其设置为 0,则可关闭 445 端口。
近日,太原教育城域网互联网核心做了一定的安全防护应急处理,可能影响部分互联网功能,请大家见谅。
太原市教育局
2017年5月14日