Re: [情報] WanaCrypt0r 2.0 大規模攻擊漏洞系統

作者: man790810 (逢甲李鍾碩)   2017-05-13 17:36:33
我想問說
照著文章中的方式設置SMB1為0後
是否暫時可以預防住這次的攻擊
本身是WIN7系統
不知道是太邊緣
還是因為中華電信的WBR 2200分享器
沒有受到這次的攻擊
作者: kohinata (坂東隱世武者)   2017-05-13 17:37:00
保險一點 去分享器設定block 445port
作者: Adven (電風扇)   2017-05-13 17:38:00
我在前一波的勒索病毒中關了SMB1 以及封鎖445 port這次是暫時逃過一劫的
作者: Sunnyfu (卡給拉扣扣)   2017-05-13 17:39:00
剛剛發現我的WIN10 3/14那天就更新了..害我擔心一整天
作者: piligo (霹靂狗)   2017-05-13 17:51:00
分享器為什麼要特別封Port,沒設定port轉發或DMZ,有Port也沒對象可以攻擊吧
作者: man790810 (逢甲李鍾碩)   2017-05-13 17:53:00
所以其實是安全的囉~
作者: yongchou   2017-05-13 17:55:00
我沒封port,沒開啟DMZ,沒看到port forwarding,沒事
作者: man790810 (逢甲李鍾碩)   2017-05-13 17:57:00
我用netstat -a -n查是139跟445都是0.0.0.0的狀態
作者: Adven (電風扇)   2017-05-13 18:24:00
可以用imasa板大的程式偵測
作者: SPzero (終曲)   2017-05-13 19:50:00
通常中華的WBR2200設定並不會主動設port轉發或開啟DMZ功能使用,所以只要自己沒登入過任意變更設定的話,在目前所知的情況下算是比較安全吧,真擔心的話不妨用imasa大提供的程式偵測來確認看看

Links booklink

Contact Us: admin [ a t ] ucptt.com