Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統

作者: fo40225   2017-05-13 02:04:20
5/13 更新
http://i.imgur.com/gTxyVQx.png
XP 請直接下載 "KB4012598:Windows XP SP3 安全性更新自訂支援" 安裝
連 2003 跟 Win 8 都有更新可以下載安裝了
另外現在全世界應該都在DDoS微軟伺服器 (搶著更新)
如果出現下載錯誤就多試幾次
====
XP其實也有更新檔可補MS17-010
如果之前有修改登錄檔來繼續接收 Windows Embedded POSReady 2009 的更新
3月應該就會收到 KB4012598
http://i.imgur.com/oWDcElw.png
http://i.imgur.com/jzFNywI.png
這個更新可以在 Microsoft Update Catalog 下載
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
下載 "WES09 與 POSReady 2009 的安全性更新 (KB4012598)" 這項 然後安裝
安裝後的電腦使用 https://doublepulsar.below0day.com/ 掃描會顯示安全
順便附上登錄檔 存到記事本另存成.reg匯入即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001
※ 引述《paul40807 (ㄧㄎ)》之銘言:
: 不是很確定的資訊
: 提供給大家做參考
: 剛剛爬了一下文章
: 疑似是利用MS17-010漏洞攻擊
: 本次漏洞已經在3月更新 中毒的狀況也與是否有安裝3月安全性更新大致相符
: 因此盲狙推斷是本漏洞造成問題
: 以下是本人小小整理的漏洞資訊
: 攻擊手法:攻擊 Microsoft Windows SMB漏洞
: 漏洞編號:MS17-010(CVE-2017-0143~CVE-2017-0148)
: 漏洞造成的問題:可遠端執行程式碼
: 已改善:是(整合在2017/3月安全性更新 17/3/14發佈)
: 受影響系統:
: Windows Vista,7,8,8.1,10(1507,1511,1607),
: Server 2008, 2008 R2, 2012, 2012 R2,
: Windows RT
: 關於MS17-010: https://goo.gl/Ivx5Xr
: 3月安全性更新號碼
: Windows 7 : KB4012215
: Windows 8.1:KB4012216
: 4月安全性更新號碼
: Windows 7 : KB4015549
: Windows 8.1:KB4015550
: 已安裝上述更新代表有很大機會可防範此次攻擊
: ※ 引述《leon19790602 (())》之銘言:
: : 來源:https://twitter.com/malwrhunterteam
: : MalwareHunterTeam表示
: : WanaCrypt0r 2.0正在大規模攻擊未更新的漏洞系統
: : 不到2小時的時間中已經造成重大災情,第一波主要的攻擊目標為:
: : Taiwan
: : Russia
: : Turkey
: : Kazakhstan
: : Indonesia
: : Vietnam
: : Japan
: : Spain
: : Germany
: : Ukraine
: : Philippines
: : 等國家
: : 目前影響最嚴重的國家台灣排名第二
作者: belion (滅)   2017-05-13 02:07:00
ggood
作者: nightwind209 (夜風)   2017-05-13 02:07:00
最長命的XP
作者: rni (aa)   2017-05-13 02:08:00
我以為XP不會被攻擊(?) XD
作者: paul40807 (ㄏㄏ弟)   2017-05-13 02:09:00
推 其實我剛剛有看到XP也有中毒 而且是內網
作者: gwofeng (宮山洋行)   2017-05-13 02:09:00
今天本版人氣好夯 衝破六百了
作者: heidypiler (小菲*徹)   2017-05-13 02:18:00
那win8專業版應該載什麼呢?
作者: fo40225   2017-05-13 02:22:00
看MS17-010說明 只有8.1有更新檔
作者: KevinYu0504 (KevinYu)   2017-05-13 02:22:00
每次都是大規模中毒時,防毒版就人氣大增 .......
作者: kkjjkkjj (我是本尊,其他都是偽物)   2017-05-13 02:33:00
如何修改登錄檔?
作者: blur13 (認識你自己)   2017-05-13 02:38:00
Thx
作者: RevanKai (ChaoSole)   2017-05-13 02:41:00
這次XP不是不在中標範圍內嗎0.0
作者: foxhell (我在想妳的時候 牽掛著)   2017-05-13 02:43:00
8.剛出的時候 早就該升到8.1了... 可以直升10 就升吧XP 一樣會中 只是MS KB 不會寫XP了 不在原廠範圍內除了原PO寫的這種讓WU 認成POS的方式 官方是不支援了
作者: heidypiler (小菲*徹)   2017-05-13 02:46:00
不過我的電腦之前要升win10的時候不知道什麼原因失敗了=~=不知道還有沒有方法讓他升 那是接手親戚以前的不知道他一開始怎麼灌的
作者: krajicek (回憶比真實精彩)   2017-05-13 08:23:00
我是用XP,但下載了卻不能安裝耶一直跳出說我windows版本不相符,明明就是XP啊
作者: andy199113 (Andy)   2017-05-13 08:40:00
先開個記事本 貼上登錄檔 存成副檔名.reg執行即可安裝如果XP直接下載直接安裝會說版本不相符 需要改登錄檔
作者: lokuji (わけがわからないよ)   2017-05-13 08:45:00
現在都已經五月了,教人用三月的過時更新檔好像怪怪的
作者: Aly214 (Aly214)   2017-05-13 08:46:00
剛剛也不行安裝,感謝andy大解釋
作者: HELLDIVER (Ζzz...)   2017-05-13 08:50:00
版本不符是指你的更新檔版本太舊太久沒更新的要從舊的開始更新
作者: amudi (阿姆迪)   2017-05-13 09:00:00
先登陸後在安裝 另存>類型選所有 檔名就可以直接打xxx.reg
作者: kazemi00 (一騎當千)   2017-05-13 09:05:00
請問 win7 32位元也適用嗎? 我雖然每月乖乖更新發現也找不到KB4012598~9264
作者: askaa ((小布~))   2017-05-13 09:32:00
存成記事本附檔名改.REG仍不行 先把網路445 139 port關惹
作者: oxygen919 (氧氣 )   2017-05-13 10:29:00
存REG檔 一樣版本不符合 囧rz...
作者: cbstgb (你逆)   2017-05-13 12:06:00
感謝大大 XP續戰中
作者: moonmyth   2017-05-13 12:58:00
想照原po寫的安裝更新檔,結果一直下載失敗大概現在很多人都在下載更新吧,只能再等等了結果還是安裝失敗,最後還是感謝大大
作者: natsukol (早安的新開始)   2017-05-13 13:49:00
謝謝原po!
作者: chadofhi (呆呆哎)   2017-05-13 14:04:00
3Q
作者: ayu916123   2017-05-13 14:43:00
感謝原po
作者: semih (Sayginer)   2017-05-13 14:46:00
感謝已安裝 另外請問一下看你擷圖的其他xp更新檔也要裝嗎?
作者: qppqqp (還是一個人)   2017-05-13 16:22:00
安裝成功~感謝
作者: billybbb   2017-05-13 16:26:00
掃描顯示 NO DOUBLEPULSAR Implant Detected 表示安裝有成功嗎@@?感謝超認真回復 糾感心
作者: kaorucyc (Yang)   2017-05-13 17:28:00
WES09 與 POSReady 2009 的安全性更新 (KB4012598)已裝還需要再裝KB4012598:Windows XP SP3 安全性更新自訂支援嗎
作者: andy199113 (Andy)   2017-05-13 20:35:00
這篇方法還是很好用 好用的登錄檔XDXP一般版也能更新拉 太棒了
作者: heure ( )   2017-05-14 15:49:00
請教一下,執行登錄檔後,更新時仍顯示版本不符,怎麼辦?

Links booklink

Contact Us: admin [ a t ] ucptt.com