鼎新用戶服務平台

[EasyFlow GP公告] 近日發現JBOSS被異常程式植入案例,敬請詳閱此信件

於2017/11/13 06:34:42

親愛的客戶 您好:

近日發現挖礦病毒肆虐,客戶端Windows伺服器中毒,會利用伺服器上web server(例:jboss)當跳板,
取得挖礦程式後會開始運作,進而影響系統效能;
微軟網站針對OS安全性有發布相關安全性的更新公告,若 貴公司AP主機為Windows環境,
請詳閱下列內容並因應調整;

若為Linux環境,當有發生CPU異常衝高的狀況,請立即與BPM服務窗口聯繫。

微軟網站公告內容,如未更新的狀況下,可能遭受攻擊者傳送蓄意製作的訊息到 Windows SMBv1 伺服器,
最嚴重的弱點可能會允許遠端執行程式碼,因此需再針對微軟網站的公告內容進行下載安裝。
請依據 貴公司AP主機的OS版本,參閱微軟網站公告的更新包對應下載並安裝,謝謝。

*相關網頁說明:

https://www.yunorg.com/help/50.html

https://technet.microsoft.com/zh-tw/library/security/ms17-010.aspx

註1. 建議 貴公司除EFGP主機外,其餘Windows主機建議一併盤查,確保 貴公司資訊安全。

註2. 如主機尚未安裝防毒軟體的程式,建議先進行安裝。

註3. 注意,OS若為2008R2與2012R2版本,需先更新至SP1後,才能進行微軟網站上列出的更新包。