勒索病毒已過去數周,很多網民大概已經忘掉那個悲劇性周末爆發的蠕虫病毒。對專注於信息安全事業的人來說,類似勒索蠕虫的大規模網絡攻擊不能輕易被忘記,專業安全廠商總在一次次安全事件中總結經驗,不斷完善防護方案。金山毒霸安全實驗室近日將發布高危漏洞強制修復方案,防止用戶再次遭遇類似的網絡蠕虫病毒攻擊。
“‘勒索蠕虫’本不該造成如此嚴重的后果”,金山毒霸安全專家指出:“從微軟發布漏洞補丁到蠕虫病毒爆發,中間有2、3個月的時間,這麼長的時間,用戶完全可以在漏洞被大規模利用之前完成修復。”
事實並不像人們想像的樂觀,經過我們分析統計,發現未及時修補漏洞的情況至今依然嚴重——盡管有大量媒體報道了勒索病毒大規模傳播的原因,安全軟件通過各種可能的途徑去引導用戶修復漏洞,未安裝補丁的電腦數量仍然有10%-20%之多。
“很多網民就是不打補丁,能有什麼辦法呢?”金山毒霸安全研究人員認為必須為這些用戶採取些新方法。
方案一:高危漏洞自動修復
我們決定對這些各種原因不去手動安裝系統補丁的電腦自動安裝高危漏洞補丁。補丁安裝完畢,再告訴你修復結果。
金山毒霸會自動安裝高危漏洞補丁
不僅限於勒索病毒使用的“永恆之藍”高危漏洞,今后每個月微軟發布的高危漏洞,都將使用該策略幫助用戶完成安裝。
方案二:無法安裝補丁的替代方案
中國網民使用的電腦不少是圖省事安裝的Ghost鏡像版本,並非官方正版操作系統,很多鏡像去掉了系統必要的組件,以至於這些系統會在安裝補丁后出現兼容問題,甚至藍屏現象。這也是部分用戶不願意安裝補丁的原因。
針對不能安裝補丁的情況,金山毒霸安全實驗室會發布替代方案進行修補,利用金山毒霸的防黑牆模塊防止蠕虫病毒攻擊 。
金山毒霸防黑牆阻止蠕虫式的攻擊傳播。
近期金山毒霸將發布更新,老用戶直接通過在線升級即可得到更有效的保護。