安全提示:勒索病毒漏洞与CPU漏洞务必小心
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,近段时间来,国内一些信息安全团队陆续发出安全警报,称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被***之列,而系统漏洞是勒索软件***的主要入口。老友科技这里提醒广大计算机用户,对于关键系统漏
千家信息网最后更新 2025年12月01日安全提示:勒索病毒漏洞与CPU漏洞务必小心
近段时间来,国内一些信息安全团队陆续发出安全警报,称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被***之列,而系统漏洞是勒索软件***的主要入口。老友科技这里提醒广大计算机用户,对于关键系统漏洞必须及时打上补丁,并做相关的检查。本文说明2个高危系统漏洞的处理方法。
1. 永恒之蓝(Eternalblue)勒索病毒漏洞
永恒之蓝是指2017年5月12日起,全球范围内爆发的基于Windows网络共享协议进行***传播的蠕虫恶意代码,不法分子通过改造之前泄露的NSA***武器库中"永恒之蓝"***程序发起的网络***事件。英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。
永恒之蓝(Eternalblue)漏洞的案例
- 福建某上市公司的服务器被勒索病毒Ransom/Bunnyde***,导致该企业核心的ERP(财务系统)数据库被加密
- 某个人网站运营者的电脑感染了勒索病毒,导致其网站大部分数据被加密,迫不得已暂时关停了网站
- 某高校学生电脑连接学校网络时,被通过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的所有文件被加密
永恒之蓝(Eternalblue)漏洞的解决方案
微软已于2017年3月14日发布MS17-010补丁,修复了"永恒之蓝"***的系统漏洞
方法1:手动修复
- 下载并安装Windows安全更新KB4012212(仅安全更新)或者KB4012215(月度汇总)(仅针对于Windows 7和Winsows Server 2008 R2 系统)
- 打上补丁之后,可以使用老友科技推出的免费工具 网蛙桌面小程序 检查系统免疫情况

方法2: 可安装360安全卫士中的NSA免疫工具。
安装方法:点选"功能大全"->"数据安全"->"NSA免疫工具"->点击"添加"按钮即可。
2. CPU高危漏洞
发生背景
- 2018.1.3 国外安全研究员公开熔断(Meltdown)和幽灵(Spectre)CPU漏洞。
- 2018.1.3 微软发布CPU漏洞的安全更新补丁KB4056897
- 2018.2.13 微软发布包含修复CPU漏洞功能的2月安全补丁KB4074587
- 微软2018年1月和2月的Windows7 x64 和 Windows Server 2008 R2安全补丁中被发现存在严重漏洞(Total Meltdown),补丁中错误地将PML4权限设定成用户级,导致任意用户态进程可对系统内核进行任意读写。
漏洞概述
- 熔断(Meltdown):越权恶意数据缓存加载(CVE-2017-5754)
- 幽灵(Spectre):绕过边界检查(CVE-2017-5753)和分支目标注入(CVE-201-5715)
- 裂谷(TotalMeltdown):国外安全研究人员在微软2018年1月和2月的Windows7 x64和Windows Server 2008 R2安全更新中发现了一个致命错误,微软开发人员错误将只限内核访问的PML4(Page Map Level 4)页表设置为用户态可访问,导致任意进程可以对内核进行任意读写
CPU漏洞的影响
- 独立式服务器:进程可能访问到其他进程的内存空间,低权限用户可能访问到本地操作系统底层的信息,内核空间。
- 云计算服务器:通过漏洞访问其他租户的内存数据,导致其他云租户的敏感信。
- 个人电脑/智能手机/智能终端设备:通过浏览器访问恶意网站,导致受害者的账号、密码、邮箱、cookie等信息泄漏。
- ***者可该漏洞对系统内核进行任意读写来完全控制受害者机器
CPU漏洞的解决方案
方法1:手动修复
- 下载并安装Windows更新KB4093108(仅安全更新)或者KB4093118(月度汇总)(仅针对于Windows 7和Winsows Server 2008 R2 系统)
- 打上补丁之后,可以使用老友科技推出的免费工具 网蛙桌面小程序 检查系统免疫情况

方法2: 安装"裂谷(TotalMeltdown)"漏洞检测工具
下载裂谷专用工具下载地址
相关产品
- 网蛙桌面小程序
查看文章原文,请访问福建老友官网 安全提示:勒索病毒漏洞与CPU漏洞务必小心
漏洞
安全
系统
补丁
病毒
工具
方法
用户
微软
更新
内核
数据
程序
网站
老友
进程
免疫
检查
个人
企业
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
虚拟机服务器密码破解
关于软件开发的控制制度
带网络安全模式没有输入法
fg数据库
第三方网络安全检测公司排名
数据库中建库
到了服务器
阜阳门店管理软件开发多少钱
数据库怎么插到另一个表格
易语言 mysql数据库
互联网最大的科技创新
卫生健康网络安全信息汇报
数据库不停机换库方案
老头环服务器共通吗
30岁学网络安全运维
吃鸡亚太服务器在哪
多个数据库都执行同一条语句
怎样通过窗体删除表中数据库
计算机软件开发合同纠纷
地下管网数据库
软件开发分为两类
数据库api集成平台
数据库中建库
初中政治课本网络安全
为什么数据库访问不了
网络安全专家评论
自建数据库价格
疫情下网络安全技术
天津第五空间网络安全大赛
4亿社工库数据库