AntiVirus 板


LINE

※ 引述《paul40807 (ㄧㄎ)》之銘言: : 不是很確定的資訊 : 提供給大家做參考 : 剛剛爬了一下文章 : 疑似是利用MS17-010漏洞攻擊 : 本次漏洞已經在3月更新 中毒的狀況也與是否有安裝3月安全性更新大致相符 : 因此盲狙推斷是本漏洞造成問題 : 以下是本人小小整理的漏洞資訊 : 攻擊手法:攻擊 Microsoft Windows SMB漏洞 : 漏洞編號:MS17-010(CVE-2017-0143~CVE-2017-0148) : 漏洞造成的問題:可遠端執行程式碼 : 已改善:是(整合在2017/3月安全性更新 17/3/14發佈) : 受影響系統: : Windows Vista,7,8,8.1,10(1507,1511,1607), : Server 2008, 2008 R2, 2012, 2012 R2, : Windows RT : 關於MS17-010: https://goo.gl/Ivx5Xr : 3月安全性更新號碼 : Windows 7 : KB4012215 : Windows 8.1:KB4012216 : 4月安全性更新號碼 : Windows 7 : KB4015549 : Windows 8.1:KB4015550 : 5月安全性更新號碼 : Windows 7: KB4019264 : Windows 8.1:KB4019215 : 已安裝上述更新代表有很大機會可防範此次攻擊 : 另外 下兩篇有提供Windows XP的解決辦法 有需要的人可以去看 看到近期的主動式勒索病毒攻擊 建議大家可以關閉/阻擋一些比較危險的Port 像是 135/TCP,UDP 137/TCP,UDP->NetBIOS 138/TCP,UDP->NetBIOS 139/TCP,UDP->NetBIOS 445/TCP,UDP->SMB服務(據說是這一次的主角) 其他像是593 1025 3389(遠端桌面協定) 這些用不到也可以一起關閉 關閉方法有很多 但建議是本機+網關(路由器) 兩邊一起封鎖是最保險的 路由器一般都能夠自行設定封鎖 以netgear為例子 http://i.imgur.com/iO4dsvq.jpg 如果是公司的電腦 管理員甚至可以以白名單的方式指定 (例如只開啟80/443PORT 只供瀏覽網頁) 會更加安全一些 -- 你讀書都~沒有辦法專心? Modafinil! 你是不是~又擔心會被二一? 教你面對所有挑戰 勇往前進~ We are the best solution! gogogogo 考試輕鬆又Happy 我愛Modafinil! 上台清交真Easy 我愛Modafinil! 吃了就能變聰明 我愛Modafinil! 大家都崇拜~你 我愛Modafinil! 普衛醒 夢達飛寧錠 讓夢想達成飛向你! --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 101.0.134.71
※ 文章網址: https://webptt.com/m.aspx?n=bbs/AntiVirus/M.1494613557.A.0C0.html
1F:→ gwofeng: 有些防毒防火牆預設就關閉 例如 卡車司機 05/13 02:28
2F:推 paul40807: 煩死了 勒索作者死全家 黑心錢都沒得花 05/13 02:49
3F:→ Kennyq: 搞不好勒索病毒是硬碟廠商搞的勒...增加硬碟銷量... 05/13 03:03
4F:→ Kennyq: 難怪這幾年硬碟根本沒在降價 05/13 03:03
5F:→ Kennyq: 應該說不跌反漲 05/13 03:03
6F:噓 abc21086999: 白癡陰謀論 05/13 03:11
7F:推 a07051226: 樓上小心被吉 05/13 03:13
8F:→ Kennyq: 我還記得當年921,DRAM漲到一條破萬勒!無奸不成商 05/13 03:19
9F:→ Kennyq: UPS也是狂漲...怎麼不說商人發災難財... 05/13 03:20
10F:→ Kennyq: 勒索病毒中獎的人再多一點,硬碟會不會漲馬上就知道了 05/13 03:21
11F:→ Elende: 要扯到硬碟廠商,怎不提比特幣?小至勒索,大至恐怖活動跟 05/13 03:25
12F:→ Elende: 比特幣都脫不了關係 05/13 03:25
13F:推 nadoka: 樓上... 05/13 04:40
14F:推 x52013: 都跟錢有關才是正解,比特幣只是一種錢而已 05/13 04:47
15F:→ munsimli: 這些port是TCP、UDP關掉就可以嗎? 還是所有協定都關呢? 05/13 06:22
16F:推 lamda: 聽說這是NSA開發出來的攻擊程式 只是後來不小心流出來而已 05/13 08:57
17F:→ RuinAngel: 勒索病毒跟硬碟廠有啥關係,中了格式化又繼續用同顆硬 05/13 10:20
18F:→ RuinAngel: 蝶啊,沒清掉病毒多買一顆病毒也就是多些檔案受害而已 05/13 10:20
19F:→ RuinAngel: 硬碟 05/13 10:21
20F:→ Kennyq: 多硬碟資料備份比較穩阿 05/13 10:28
21F:→ Kennyq: 而且是備份完硬碟就離線 05/13 10:32
22F:噓 ryvius0723: 陰謀論就免了 等硬碟廠法務找上你的時候就不要喊冤 05/13 11:27
23F:→ RuinAngel: 照這樣說是雲端備份服務場的陰謀也通咧 = =b 05/13 11:48
24F:→ siro0207: 陰謀論...乾脆講微軟要讓使用者強制更新還比較通咧 05/13 12:38
25F:推 Dante6: 跟硬碟商有關?要不要說是微軟的陰謀算了?藉此讓盜版使用 05/13 12:49
26F:→ Dante6: 者換WIN10 05/13 12:49
27F:→ Kennyq: 以上(含我)猜測都無濟於事,快去買硬碟備份吧! 05/13 16:14
28F:推 ww: 要說陰謀論 我比較相信這是MS留給美國情治單位的後門 只是不 05/13 17:42
29F:→ ww: 小心洩漏出去被作商業用途 我相信win10也有類似東西 只是沒有 05/13 17:42
30F:→ ww: 公開 05/13 17:42
31F:→ sa12e3: https://www.youtube.com/watch?v=uVLDIynuaL4 05/14 19:47







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP