微軟官方博客發(fā)布聲明:已將全部更新分享
發(fā)布時間:2017-05-15新浪數(shù)碼訊 5月15日消息,5月12日晚,全球近100個國家的數(shù)萬臺電腦受到一個叫做“WannaCry”勒索軟件的侵擾。這款軟件的特點正如其名:想讓你哭。因為中了它的毒,你的電腦將被徹底鎖死,只有向勒索你的黑客交上一筆不菲的費用才能解鎖。
微軟官方博客發(fā)布了一份關于WannaCrypt惡意攻擊防護的用戶指導。微軟在博客中表示:“所有使用最新操作系統(tǒng)(含免費殺毒軟件)并開啟 Windows 更新的用戶都已經得到保護,不被此次攻擊影響。與此同時,為了更好地保護所有Windows用戶,我們也已經特別為使用早期軟件的用戶,包括 Windows XP、Windows 8 和 Windows Server 2003 提供了緊急更新。此外,我們也已在第一時間,將更新分享給國內所有殺毒軟件和安全軟件公司。以便于他們?yōu)樗蠾indows的用戶提供保護。
以下為微軟官方博客全文:
目前,全球的很多客戶和他們使用的關鍵系統(tǒng)遭受不幸攻擊成為惡意軟件“WannaCrypt”的受害者??吹狡髽I(yè)和個人因這次網絡攻擊而受影響,我們如芒在背。從美國時間 2017 年 5 月 11 日開始,微軟爭分奪秒研究和分析此次攻擊,并采取一切可能的措施來保護我們的客戶。這個博客旨在具體指導企業(yè)和個人用戶應該采取哪些措施和行動來進行安全防護。此外,為了更好的保護所有的 Windows 用戶,我們已經采取了非常的方式,特別為使用更早期軟件用戶,包括 Windows XP、Windows 8和 Windows Server 2003 提供了緊急安全補丁更新。而 Windows 10 用戶不是此次惡意軟件攻擊的目標。
具體內容如下:
今年三月,微軟發(fā)布了安全更新,用于針對性解決這次攻擊所利用的安全漏洞。所有使用正版 Windows產品且開啟 Windows 自動服務更新*的用戶都已經接收安全更新,從而有效保護計算機系統(tǒng)免受此次攻擊。
對于還未實施安全補丁更新的組織機構和個人,我們建議您立即根據(jù)Microsoft 安全公告 MS17-010 進行更新部署 對于使用 Windows Defender**終端防護方案的用戶,我們于美國時間 2017 年 5 月 12 日早些時候發(fā)布了更新,能夠檢測到惡意軟件Ransom:Win32/WannaCrypt 的威脅。作為增強的“深度”防護措施之一,用戶需要在電腦中安裝最新更新的反惡意軟件。用戶如果使用來自其它安全公司的反惡意軟件,需與軟件提供商確認其是否為您的計算機系統(tǒng)提供了最新的保護。
此攻擊類型可能隨時間推移而演化,因此任何附加增強的深度防護策略都將提供額外的防護。(例如, 為了進一步防范SMBv1 攻擊 , 用戶應考慮關閉其網絡上的歷史遺留協(xié)議。)
我們也知道有些客戶還在運行非主流支持的早期Windows 版本,這意味著這些客戶不會收到 3 月份發(fā)布的安全補丁更新。但是為了更好的保護客戶及其業(yè)務,微軟決定為原來僅為有限客戶支持的、已經終止主流服務的 Windows XP、Windows 8 和 Windows Server 2003 也緊急提供了安全補丁更新。
凡是客戶在運行如下系統(tǒng),包括 Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows 10,、Windows Server 2012 R2、Windows Server 2016 都已在 3 月份收到 MS17-010 安全更新。如果客戶開啟了自動更新或安裝了補丁更新,便會受到保護。對于其他客戶,我們鼓勵他們盡快安裝更新。
這一決定是基于對當前態(tài)勢的嚴肅評估,我們牢記并秉持保護客戶生態(tài)系統(tǒng)整體性的原則。
一些觀察到的攻擊行為采用了包括惡意附件在內的常見釣魚策略。用戶在打開不可信和未知來源文件時,應當保持警惕。對于 Office 365 用戶,我們將持續(xù)保持監(jiān)控和更新,以防范包括 Ransom:Win32/WannaCrypt 在內的威脅。您可以通過 Windows 安全博客訪問“微軟惡意軟件防護中心“,獲取有關惡意軟件的更多信息。對于不熟悉“微軟惡意軟件防護中心“的人而言,此中心旨在進行技術性討論,為 IT 安全專家提供信息以進一步保護系統(tǒng)。
隨著事態(tài)的發(fā)展,我們將持續(xù)為客戶提供更多的幫助,并會在適當?shù)那闆r下更新微軟博客。
Phillip Misner 安全響應中心首席安全團隊經理
微軟為Windows XP、Windows 8、Windows Server 2003系統(tǒng)提供的安全補丁下載地址如下:http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
上一篇:“想哭”病毒為中國網絡安全敲警鐘