AntiVirus 板


LINE

※ 引述《paul40807 (ㄧㄎ)》之铭言: : 不是很确定的资讯 : 提供给大家做参考 : 刚刚爬了一下文章 : 疑似是利用MS17-010漏洞攻击 : 本次漏洞已经在3月更新 中毒的状况也与是否有安装3月安全性更新大致相符 : 因此盲狙推断是本漏洞造成问题 : 以下是本人小小整理的漏洞资讯 : 攻击手法:攻击 Microsoft Windows SMB漏洞 : 漏洞编号:MS17-010(CVE-2017-0143~CVE-2017-0148) : 漏洞造成的问题:可远端执行程式码 : 已改善:是(整合在2017/3月安全性更新 17/3/14发布) : 受影响系统: : Windows Vista,7,8,8.1,10(1507,1511,1607), : Server 2008, 2008 R2, 2012, 2012 R2, : Windows RT : 关於MS17-010: https://goo.gl/Ivx5Xr : 3月安全性更新号码 : Windows 7 : KB4012215 : Windows 8.1:KB4012216 : 4月安全性更新号码 : Windows 7 : KB4015549 : Windows 8.1:KB4015550 : 5月安全性更新号码 : Windows 7: KB4019264 : Windows 8.1:KB4019215 : 已安装上述更新代表有很大机会可防范此次攻击 : 另外 下两篇有提供Windows XP的解决办法 有需要的人可以去看 看到近期的主动式勒索病毒攻击 建议大家可以关闭/阻挡一些比较危险的Port 像是 135/TCP,UDP 137/TCP,UDP->NetBIOS 138/TCP,UDP->NetBIOS 139/TCP,UDP->NetBIOS 445/TCP,UDP->SMB服务(据说是这一次的主角) 其他像是593 1025 3389(远端桌面协定) 这些用不到也可以一起关闭 关闭方法有很多 但建议是本机+网关(路由器) 两边一起封锁是最保险的 路由器一般都能够自行设定封锁 以netgear为例子 http://i.imgur.com/iO4dsvq.jpg 如果是公司的电脑 管理员甚至可以以白名单的方式指定 (例如只开启80/443PORT 只供浏览网页) 会更加安全一些 -- 你读书都~没有办法专心? Modafinil! 你是不是~又担心会被二一? 教你面对所有挑战 勇往前进~ We are the best solution! gogogogo 考试轻松又Happy 我爱Modafinil! 上台清交真Easy 我爱Modafinil! 吃了就能变聪明 我爱Modafinil! 大家都崇拜~你 我爱Modafinil! 普卫醒 梦达飞宁锭 让梦想达成飞向你! --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 101.0.134.71
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/AntiVirus/M.1494613557.A.0C0.html
1F:→ gwofeng: 有些防毒防火墙预设就关闭 例如 卡车司机 05/13 02:28
2F:推 paul40807: 烦死了 勒索作者死全家 黑心钱都没得花 05/13 02:49
3F:→ Kennyq: 搞不好勒索病毒是硬碟厂商搞的勒...增加硬碟销量... 05/13 03:03
4F:→ Kennyq: 难怪这几年硬碟根本没在降价 05/13 03:03
5F:→ Kennyq: 应该说不跌反涨 05/13 03:03
6F:嘘 abc21086999: 白痴阴谋论 05/13 03:11
7F:推 a07051226: 楼上小心被吉 05/13 03:13
8F:→ Kennyq: 我还记得当年921,DRAM涨到一条破万勒!无奸不成商 05/13 03:19
9F:→ Kennyq: UPS也是狂涨...怎麽不说商人发灾难财... 05/13 03:20
10F:→ Kennyq: 勒索病毒中奖的人再多一点,硬碟会不会涨马上就知道了 05/13 03:21
11F:→ Elende: 要扯到硬碟厂商,怎不提比特币?小至勒索,大至恐怖活动跟 05/13 03:25
12F:→ Elende: 比特币都脱不了关系 05/13 03:25
13F:推 nadoka: 楼上... 05/13 04:40
14F:推 x52013: 都跟钱有关才是正解,比特币只是一种钱而已 05/13 04:47
15F:→ munsimli: 这些port是TCP、UDP关掉就可以吗? 还是所有协定都关呢? 05/13 06:22
16F:推 lamda: 听说这是NSA开发出来的攻击程式 只是後来不小心流出来而已 05/13 08:57
17F:→ RuinAngel: 勒索病毒跟硬碟厂有啥关系,中了格式化又继续用同颗硬 05/13 10:20
18F:→ RuinAngel: 蝶啊,没清掉病毒多买一颗病毒也就是多些档案受害而已 05/13 10:20
19F:→ RuinAngel: 硬碟 05/13 10:21
20F:→ Kennyq: 多硬碟资料备份比较稳阿 05/13 10:28
21F:→ Kennyq: 而且是备份完硬碟就离线 05/13 10:32
22F:嘘 ryvius0723: 阴谋论就免了 等硬碟厂法务找上你的时候就不要喊冤 05/13 11:27
23F:→ RuinAngel: 照这样说是云端备份服务场的阴谋也通咧 = =b 05/13 11:48
24F:→ siro0207: 阴谋论...乾脆讲微软要让使用者强制更新还比较通咧 05/13 12:38
25F:推 Dante6: 跟硬碟商有关?要不要说是微软的阴谋算了?藉此让盗版使用 05/13 12:49
26F:→ Dante6: 者换WIN10 05/13 12:49
27F:→ Kennyq: 以上(含我)猜测都无济於事,快去买硬碟备份吧! 05/13 16:14
28F:推 ww: 要说阴谋论 我比较相信这是MS留给美国情治单位的後门 只是不 05/13 17:42
29F:→ ww: 小心泄漏出去被作商业用途 我相信win10也有类似东西 只是没有 05/13 17:42
30F:→ ww: 公开 05/13 17:42
31F:→ sa12e3: https://www.youtube.com/watch?v=uVLDIynuaL4 05/14 19:47







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:WOW站内搜寻

TOP