約在昨晚上才爆發的 WannaCry(或稱 WanaCrypt0r 2.0、Wcry)勒索病毒,正在透過 Windows 系統漏洞(稱 MS17-010)大規模攻擊中,包括 Windows XP/Vista/7/8/8.1/10 在內,被加密的檔案副檔名都會變更為 .wncry。
駭客是以電郵來傳播勒索軟件,他們利用 ETERNALBLUE 取得電腦存取權之後,就執行一個名為 WannaCry 或 WannaCrypt (想加密)的勒索程式,將受害者的硬碟上鎖,並橫向地攻擊同一網絡上的其他電腦。駭客最初會要求受害者繳付價值 US$300的比特幣作贖金,如果3日內不付款的話就會將贖金提高一倍至 US$600。7日內不付款就會刪除解鎖鍵。
檢查自己電腦的Windows更新:
控制台>Windows Update>檢視更新紀錄,可查詢電腦是否有安裝成功。
Windows10所有版本預設自動更新,理論上已經都安裝完成 除非你手動關閉更新。如果你不確定,請到設定>更新與安全性>Windows Update,接著點選更新紀錄,檢查你的 Windows 10 版本是否在 1511 以上。如果不是就點選檢查更新開始進行。
另外,請
關閉 SMB 1.0/CIFS 檔案共用支援再行更新。
這次微軟連停止支援的 Windows XP、Windows Vista與 Windows 8 都破天荒地釋出相關安全補丁!
請
Windows XP、
Vista 與
8的使用者,檢查自己電腦是否有以下安全性更新。如果沒有,請點選下方的
[1]或
[2]來下載更新擋:
Windows XP : KB4012598
(XP SP2 64位元) - 英文版
[1], [2]. 日文版
[1], [2].
(XP SP3) -
[1],
[2]
XP Embedded -
[1],
[2].
Windows XP(其他版本)、
Vista與
8的安全性更新號碼 :
KB4012598 安全性更新
請
Windows 7 與
8.1的使用者,檢查自己電腦是否有以下安全性更新。如果沒有,請點選下方的
[1]或
[2]來下載更新擋:
3月安全性更新號碼
Windows 7 : KB4012215 - (32位元)
[1],
[2]. (64位元)
[1],
[2].
Windows 8.1:KB4012216 - (32位元)
[1],
[2]. (64位元)
[1],
[2].
4月安全性更新號碼
Windows 7 : KB4015549 -
(32位元),
(64位元)
Windows 8.1:KB4015550 -
(32位元),
(64位元)
5月安全性更新號碼
Windows 7: KB4019264 - (32位元)
[1],
[2].
(64位元)
[1],
[2].
Windows 8.1:KB4019215 - (32位元)
[1],
[2]. (64位元)
1,
[2].
已安裝上述更新(因為新的更新會包含之前月份的,只要三個有其中一個安裝成功即可)
代表有很大機會可防範此次攻擊。
如果你的
Windows 10 更新速度很慢,請點選下方的
[1]或
[2]來下載更新擋:
Windows 10-Version 1511 的累積更新
KB3210721 - (32位元)
[1],
[2].
(64位元)
[1],
[2]