关于最新的这个硬盘加密病毒

2017-05-13 09:20:36 +08:00
 starvedcat
我是 Windows 10,自动更新一直开着,刚才手动检查了一下,系统表示已经更新到了最新版本。那么是不是意味着我就不太可能中招(指这个病毒)了?

但是我看微软的这个页面: https://technet.microsoft.com/zh-cn/library/security/MS17-010 ,里面的“变通方法”说是要“禁用 SMBv1 ”, 我虽然也照做了,但是我还是想知道:这个“变通方法”的意思,是不是“如果我不安装本文提到的那个更新程序,我可以使用这个变通方法来解决这个问题”(即:如果我安装了更新,那我就不需要这个“变通方法”)?
5558 次点击
所在节点    问与答
37 条回复
starvedcat
2017-05-13 09:21:25 +08:00
刚才看了一下 445 端口还开着,赶紧给关了。。。
RobertYang
2017-05-13 09:23:45 +08:00
身边中招的都是 win7
ray1980
2017-05-13 09:26:29 +08:00
@RobertYang 4 月份新装的系统,开了自动更新,还会中招吗?
Trim21
2017-05-13 09:28:12 +08:00
昨天还有人问 xp 有补丁吗。。
irainsoft
2017-05-13 09:28:26 +08:00
我记得当初微软放出补丁包后云服务厂商都发公告的,然后我一堆服务器就在那几天全部自动打补丁重启了,还记得室友告诉我服务器半夜闪红灯重启两三次....
Trim21
2017-05-13 09:29:00 +08:00
@ray1980 这次漏洞的补丁是 3 月发的 开了自动更新应该没问题
UnisandK
2017-05-13 09:35:32 +08:00
lcdtyph
2017-05-13 09:40:38 +08:00
@starvedcat 你打了补丁的话,开着 445 也不会中招的。起码不是这一招。
ixinshang
2017-05-13 09:53:13 +08:00
补丁号多少呢
starvedcat
2017-05-13 10:04:35 +08:00
@ixinshang 我也不知道啊,是不是上面链接里写的那串数字
Wolfsin
2017-05-13 10:05:05 +08:00
xp 有厂商做了免疫工具,但是 win10 那么好用,为什么不升级?
kingcos
2017-05-13 10:05:51 +08:00
Eternal Blue:Remote Exploit via SMB & NBT
Windows XP - Windows 2012
ouqihang
2017-05-13 10:30:58 +08:00
家用宽带据说不用怕,运营商帮屏蔽了端口,中招的是教育网,因为教育网没屏蔽 445 端口,手动滑稽。
vtea
2017-05-13 10:34:20 +08:00
@ouqihang 家庭电信是不是把 80,445 端口关了
kmahyyg
2017-05-13 11:06:18 +08:00
nashxk
2017-05-13 11:11:55 +08:00
大学同学的实验室十几台电脑全部中招。。
Jimrussell
2017-05-13 11:25:57 +08:00
@nashxk 666,win7+不开自动补丁的锅?
nashxk
2017-05-13 11:32:46 +08:00
@Jimrussell #17 具体不清楚。实验数据啥的是都没有了。
hx1997
2017-05-13 12:23:05 +08:00
变通方法 = workaround 的翻译 = 临时解决方案
deeporist
2017-05-13 12:37:07 +08:00
哪怕端口开放但是没有服务运行在这个端口上就行了 个人用的电脑不用或者不常用的服务全关了 要用的时候临时开一下用完立马关 想这些高校电脑因为基本全连局域网 需要访问内网文件 所以统统在 Port 445 (TCP)上运行 smb 服务 这次这漏洞(远程代码执行)一暴露 别人只要扫到对外开放入站 445 并且 445 上运行 smb 的 构造一个带特殊参数的命令送过去就搞定了(下载病毒然后运行病毒) 但是一般而言按道理高校的局域网的内部文件是不对外开放的啊.....那要么就是防火墙规则漏洞 要么就是病毒是从内部进去的了.....

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/361027

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX