分享好友 厨具导购网站首页 频道列表
艾默生重要通知 | ovation 安全警报 – 关于 wannacry 勒索病毒防范
2025-08-25 11:44    2365    中华厨具网

最近一种名为 wannacrypt (wannacry) 的恶意软件大范围爆发,于5月12日见诸于各种新闻媒体。艾默生也收到了用户通过sureservice和区域管理团队等不同渠道反馈的一些查询请求,并逐一做出了及时的响应。

艾默生公司已通报了此次事件,积极应对并持续跟进,为用户解决疑虑和提供帮助。

截至目前,艾默生尚未收到任何 ovation 系统y受到此恶意软件爆发影响的报告。

一、摘要和背景信息

wannacrypt 是一个勒索软件,它利用 windows 中的 smb 漏洞传播,该漏洞是由一个名叫 shadowbrokers 的黑客组织在四月中旬披露的。一旦被感染,软件会查找并加密系统上的各种文件类型,并在桌面壁纸上显示说明,要求受害者支付比特币来解密文件。

此勒索软件初始感染是利用电子邮件钓鱼攻击来实现的,然后它使用windows 中的 smb 漏洞进行传播,这意味着它可以利用系统间的windows共享。

这个漏洞已经被微软公司三月份发布的补丁集所修正,条文id是ms17-010。艾默生公司也在三月份完成了对相关补丁的兼容性测试,并发布在当月的补丁盘中:

s 7 sp1 (32-bit & x64-based)

● kb4012215 (march 2017 monthly security rollup)

● kb4015549 (april 2017 monthly security rollup)

s server 2008 sp1 (x64-based)

● kb4012215 (march 2017 monthly security rollup)

● kb4015549 (april 2017 monthly security rollup)

s server 2008 sp2 (32-bit & x64-based)

● kb4012598 (march 2017 monthly security rollup)

s 10

● kb4016635 (march 2017 monthly security rollup)

● kb4015217 (april 2017 monthly security rollup)

s server 2012

● kb4012216 (march 2017 monthly security rollup)

● kb4015550 (april 2017 monthly security rollup)

由于每个月的安全性汇总补丁包有不断更新替代的性质,比如四月份的kb4015549 会替代掉原有三月份的 kb4012215;所以实际上这些修复程序预计在后续几个月的安全性汇总补丁包中仍然可用,但具有不同的标识。

为了解决仍然在使用 windows xp/2003 系统用户的关切,艾默生采取紧急措施获得相应补丁并进行了兼容性测试,推出了如下补丁:

s xp

● kb4012598, available for download through ovation users’ website:

s server 2003

● kb4012598, available for download through ovation users’ website:

二、对ovation的风险等级——低

由于这个恶意软件是使用电子邮件传播的,所以 ovation 系统初始感染风险很低。用户不应该在控制系统上拥有电子邮件客户端,更不应该在 dcs 上打开电子邮件并单击其附件。另一种感染途径是网络共享,如果用户保证 ovation系统正确的分区,那么用户就不应在商用系统和dcs之间配置网络共享。然而,可能有些用户未遵循 ovation 网络分区的最佳实践方法——这些系统将面临更高的感染风险。

三、防止恶意软件攻击的建议

1. 艾默生建议用户遵守在网络分区和 dcs 上电子邮件使用的最佳实践方法:

● 请勿在 dcs 上打开/读取电子邮件;

● 请勿在 dcs 上打开未知附件;

● 不要将控制系统暴露连接于公司局域网或者互联网;

在 dcs 网络边界阻断/监视易受攻击的 windows 数据流(tcp 端口139、445和3389),在需要使用它们的位置进行过滤/监控。

2. 艾默生建议用户保持系统始终更新并安装微软最新的安全补丁:

● 至少安装艾默生的2017年3月(或更高版本)windows安全补丁程序集,其中包括 ms17-010 所述补丁程序;

● 更新到最新的可用反病毒定义文件。

3. 艾默生建议用户安装 ovation 安全中心——osc(ovation security center),以防止未来潜在的新病毒或恶意软件的攻击。ovation 安全中心提供强大的安全管理和防护能力,通过各种安全防护功能模块的选择和配置可以帮助ovation控制系统客户满足政策合规中的相关功能要求,并满足基于政策合规的安全防护检查中相关要求。

确保安全生产,ovation 保驾护航!

艾默生网站已于三月末公布了处理此问题的相应的补丁通知,并提供了下载链接;所有于2017年3月以后出厂的ovation系统都已经内置了修补此漏洞的补丁,不受此恶意软件影响。

艾默生过程控制有限公司一直致力于为用户提供高质量的产品与服务,并及时地为用户提供各种技术解决方案。

(转载)

以上是网络信息转载,信息真实性自行斟酌。

版权/免责声明:
一、本文图片及内容来自网络,不代表本站的观点和立场,如涉及各类版权问题请联系及时删除。
二、凡注明稿件来源的内容均为转载稿或由企业用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性。
三、转载本站原创文章请注明来源:中华厨具网

免责声明:

本站所有页面所展现的企业/商品/服务内容、商标、费用、流程、详情等信息内容均由免费注册用户自行发布或由企业经营者自行提供,可能存在所发布的信息并未获得企业所有人授权、或信息不准确、不完整的情况;本网站仅为免费注册用户提供信息发布渠道,虽严格审核把关,但无法完全排除差错或疏漏,因此,本网站不对其发布信息的真实性、准确性和合法性负责。 本网站郑重声明:对网站展现内容(信息的真实性、准确性、合法性)不承担任何法律责任。

温馨提醒:中华厨具网提醒您部分企业可能不开放加盟/投资开店,请您在加盟/投资前直接与该企业核实、确认,并以企业最终确认的为准。对于您从本网站或本网站的任何有关服务所获得的资讯、内容或广告,以及您接受或信赖任何信息所产生之风险,本网站不承担任何责任,您应自行审核风险并谨防受骗。

中华厨具网对任何使用或提供本网站信息的商业活动及其风险不承担任何责任。

中华厨具网存在海量企业及店铺入驻,本网站虽严格审核把关,但无法完全排除差错或疏漏。如您发现页面有任何违法/侵权、错误信息或任何其他问题,请立即向中华厨具网举报并提供有效线索,我们将根据提供举报证据的材料及时处理或移除侵权或违法信息。