不死的Eternal Blue(永恒之蓝)

不死的Eternal Blue(永恒之蓝)

来源:admin 发布时间:2022-08-21 10:40:53 点击数:

推荐关注


搞安全的没有不知道“永恒之蓝“的。当初著名的勒索病毒WannaCry如今已经不多见了,但“永恒之蓝”,却还未死。

一、勒索蠕虫时间回溯


2017年,疯狂肆掠的勒索蠕虫病毒“WannaCry”席卷全球,从5月12日晚开始爆发的几个小时内,已经有100多个国家受到攻击。24小时内监测到的攻击次数超过10W+。



长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


而我国也未能幸免,事件爆发的第二天,央视就对其进行了紧急报道,警惕恶意勒索软件。


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


二、不死的“永恒之蓝”


永恒之蓝≠WannaCry,也不等于其他勒索、挖矿病毒,“永恒之蓝”是个漏洞,利用Windows系统的SMB漏洞可以获取系统最高权限。


2017年4月,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中就包含“永恒之蓝”工具。


同年,微软发布了Microsoft Windows补丁,修补了这个漏洞,但“永恒之蓝”并未消失,时至今日,仍有许多黑客利用“永恒之蓝”进行攻击。


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


不死的另一个表现,在于大家仍在学习、讨论该漏洞,就连去年的Log4j也要把“永恒之蓝”拉出来溜溜,以此来表示它的厉害程度。


更别提大家都在学习它的漏洞利用、复现、修复等资讯了。


那么该如何修复”永恒之蓝“漏洞呢?


要知道永恒之蓝黑客工具,是利用windows系统的漏洞来攻击,也就是说,只要更新windows打了补丁,并开启防火墙的主动防御的话,基本上,这个病毒就没有了生存的土壤了。


但已经中毒的电脑该怎么办呢?一般除了向攻击者索要密钥之外,就是找专业的解密团队了,因为它是不可逆、不可篡改的,所以最关键、最有效的手段还是预防。


长治等保,等保,网络安全,网络等保,等级保护,网络安全等保,网络安全等级保护,长治网络安全等级保护,等保公司,等保测评,等级保护2.0,定级,定级备案,等保备案,长治等保备案,山西等保备案,系统测评,系统备案,网安备案,等保备案服务,等保咨询,公安局备案,二级等保,三级等保,三级测评,系统整改,做等保的公司,网站建设,企业网站建设,企业网站开发,企业网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

Powered by 园鉴科技 ©2021-2024  www.anycastyun.com

首 页
产 品
方 案
客 服