新華網 正文
中國教研電腦網:教育網未大面積感染勒索病毒
2017-05-16 13:32:11 來源: 中國新聞網
關注新華網
微博
Qzone
評論
圖集

  中國教育和科研電腦網15日發布聲明,稱教育網並未出現大規模勒索病毒感染,也不是重災區。

  聲明稱,5月12日開始,因Windows漏洞導致的勒索蠕蟲病毒在全球爆發。正當我們積極防范和應對這次大規模網絡病毒攻擊的時候,國內某些安全廠商卻出于自己的商業目的,連續發表不實言論和所謂技術報告,或無中生有,捏造事實,或惡意放大該病毒的影響,主要包括“中國此次遭受攻擊的主要是教育網用戶”,原因是“教育網節點之間對445端口訪問控制不夠嚴格,造成病毒在校園網和教育科研網中大量傳播,呈現爆發的態勢”,“整個教育行業損失非常嚴重”。並稱“大量準畢業生的畢業設計,論文材料被加密,導致無法完成論文答辯”。部分媒體也在沒有調查的情況下,引用或轉載這些不實言辭,“高校成為重災區”,“教育網成為重災區”見諸許多媒體的報道。

  聲明表示,教育網並未出現大規模勒索病毒感染,也不是重災區。

  截止14日中午,根據對各高校用戶的不完全統計,在近1600個高校用戶中,確認感染病毒的高校僅66所,佔比4%,僅涉及數百個IP地址。由于連接教育網的各高校校園網大多採用多出口模式,在被病毒感染的66所高校中,通過教育網感染病毒的高校僅有5所,通過其他運營商網絡感染病毒的高校39所,無法確定感染病毒途徑的高校22所。

  經教育網安全應急響應小組CCERT對國際相關權威數據的分析表明,教育網各高校用戶感染病毒的比例很低,僅佔國內感染病毒總量的1%,未出現大規模勒索病毒感染,更談不上是重災區。

  此外,本次感染勒索病毒的最主要原因是用戶Windows係統沒有及時升級存在漏洞造成的,而不是由于主幹網沒有封堵445端口造成的。

  按照國際互聯網技術規范,互聯網TCP端口應為眾多互聯網應用提供開放的介面能力,除非緊急情況需要,互聯網運營商一般不應該、也不會隨意封堵主幹網TCP端口。即便封堵,一般運營商也不會在主幹網,而是由用戶(如校園網或企業網)根據自身需要在接入主幹網的邊緣採取訪問控制措施(例如封堵某些TCP端口)。另外,目前用戶上網具有非常強的移動性,指望在運營商主幹網上封堵某個端口就能保護用戶電腦安全,是不現實和不專業的。

  聲明稱,目前確有一些高校使用445端口提供網絡資訊服務,因此教育網盡管沒有在今年4月後封堵主幹網445端口,但是一直在密切監測主幹網445端口的流量變化情況。一批連接教育網的高校在今年4月發現Windows某些版本漏洞後,是在封堵445等端口的同時迅速組織力量修補Windows某些版本漏洞,確保不被感染。而另一些僅連接運營商主幹網的高校由于沒有及時修補Windows某些版本漏洞,還是被感染了勒索病毒。

  聲明稱,可見,並不是封堵445端口,而是盡快完成各類用戶Windows係統軟件的升級或修復漏洞才是防范勒索病毒的根本措施。

+1
【糾錯】 責任編輯: 王萌萌
相關新聞
  • 勒索病毒傳播放緩仍需警惕
    據多家安全監測平臺統計,我國至少有三萬左右的IP地址感染了這種傳染速度快、危害大的勒索病毒,而這個數字還不包含未在互聯網上檢測到的內網用戶
    2017-05-16 10:05:20
  • 綜合消息:勒索病毒軟件感染速度放緩
    針對此次勒索軟件攻擊,吳雲坤認為,要改變傳統的互聯網安全思維,內網隔離不能一隔了之,隔離網不是“安全自留地”。政企機構要加強防范,經常為電腦“強身健體打補丁”。
    2017-05-16 12:00:44
  • 勒索病毒挑戰公共治理
    執法部門、社會團體和企業組織應攜手建立“統一戰線”,形成群防群治的“新楓橋經驗”,從技術防范到日常監督上加強合作,這樣才能築起堅固防線,共同抵禦類似網絡病毒的入侵。
    2017-05-16 08:30:01
新聞評論
    載入更多
    010160000000000000000000011107271120979376