通知公告

    转发省委网信办关于对SMBv3.0服务远程代码执行漏洞进行预警通报的通知

    发布人: 日期:2020年03月18日 18:02 点击数: 来源:

    各市州教育(体)局、高等学校,厅委直属各单位:

    根据省委网信办发布的预警通报,SMBv3协议(用于文件共享与打印服务)在处理调用请求时存在一个远程代码执行漏洞,该漏洞主要影响windows10/Server系统,其原理与“永恒之蓝”类似,存在被蠕虫化利用的可能,潜在风险很大。现将省委网信办《关于对SMBv3.0服务远程代码执行漏洞进行预警通报的通知》转发给你们,请各单位高度重视,及时采取应对措施加强防范,防止发生网络安全事件。

    1.迅速组织开展排查,摸清windows10/Server使用情况。采取更新系统补丁、在网络安全域边界防火墙封堵打印和共享端口(tcp:135/139/445)等技术措施,进行系统安全加固。

    2.加强网络安全运维管理,及时开展漏洞扫描、蠕虫病毒查杀等工作;加强数据备份和数据验证工作,防止数据遭感染病毒,造成重大网络安全事件发生。

    湖南省教育厅

    2020年3月17日