Cómo obtener información de parches que no están instalados en el sistema
A nivel de red, están comenzando a proliferar gusanos que aprovechan las vulnerabilidades para difundir ataques. Se recomienda encarecidamente que los administradores de red bloqueen el acceso al puerto 445 en el firewall en el límite de la red. Firewall inteligente de nueva generación 360 en el límite. Para dispositivos de este tipo, actualice las reglas de detección del dispositivo a la última versión y configure el bloqueo de los ataques de vulnerabilidad correspondientes hasta que se confirme que las computadoras en la red han instalado el MS07- 010 o cerrar el servicio del servidor. Apague temporalmente el servicio del Servidor a nivel de terminal. Verifique si el servicio del servidor está habilitado en el sistema: 1. Abra el botón de inicio, haga clic en Ejecutar, ingrese cmd y haga clic en Aceptar 2. Ingrese el comando: netstat-an y presione Entrar 3. Verifique si todavía hay el puerto 445 en el resultados Si encuentra que el puerto 445 está abierto, debe cerrar el Servicio del servidor, tomando el sistema Win7 como ejemplo, los pasos son los siguientes: haga clic en el botón de inicio, ingrese cmd en el cuadro de búsqueda, haga clic derecho en cmd. que aparece en el menú, seleccione Ejecutar como administrador y ejecute amp; en la ventana cmd que aparece. El comando y la sesión se muestran a continuación: Tratamiento de la infección Se recomienda aislar la máquina que ha sido infectada con el; gusano ransomware. Método de curación radical Para los sistemas operativos Win7 y superiores, Microsoft ha lanzado actualmente el parche MS17-010 para reparar la vulnerabilidad del sistema del ataque Eternal Blue. Instale este parche en su computadora inmediatamente. Debido a las prácticas de seguridad basadas en la minimización de permisos, se recomienda que los usuarios cierren los servicios del servidor que no sean necesarios para su uso. Para conocer los métodos de operación, consulte la sección Métodos de respuesta de emergencia. Para Windows XP, 2003 y otras máquinas para las que Microsoft ya no proporciona actualizaciones de seguridad, se recomienda utilizar la herramienta inmune arsenal 360& NSA para detectar si hay vulnerabilidades en el sistema y cerrar los puertos afectados por las vulnerabilidades para evitar ser invadidos por gusanos ransomware. Se recomienda que las máquinas con estos sistemas operativos antiguos se unan a la cola de eliminación y reemplazo y se actualicen lo antes posible. Durante la fase de recuperación, se recomienda realizar inmediatamente una copia de seguridad de los datos de los sistemas comerciales importantes, realizar una duplicación del sistema para terminales comerciales importantes y crear suficientes discos o equipos de recuperación del sistema para reemplazarlos.