Перейти к содержанию

/dev/null


Rosetau

Рекомендуемые сообщения

Пару предложений, в рамках ИМХО:

1. Если уж брать обновления, то напрямую от  производителя, а не самосборные архивы из подозрительных источников.

2. Если уж брать обновления безопасности против шифровальщиков, то не только за 23 марта (что выше), но и за 13 мая.

 

Собственно, сами обновления (надо выбрать свою ОС):

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

 

Вторая дыра настолько эпична, что даже для XP версию обновления выпустили.

Ссылка на комментарий
Поделиться на другие сайты

Экранировать имеет смысл, если комп напрямую воткнут в локалку (или Интернет).

 

Кратенько, по типовым WIN портам:

https://www.osp.ru/winitpro/2005/07/380116/

 

Удаленный вызов процедур, позволяет удаленно выполнять команды на твоем ПК. Например, обновить список писем.

135 TCP порт - MS RPC

 

Доступ к твоим общим папкам, принтерам, каталогам LDAP и т.п. по разным протоколам (языкам обмена данными).

137, 138, 139 TCP порты - MS NetBIOS

445 TCP порт - MS DS

 

По идее, для доступа надо авторизовываться, но вот - дырявая эта защита оказалась.

 

Изменено пользователем Minamoto Michi
Ссылка на комментарий
Поделиться на другие сайты

  В 13.05.2017 в 13:33, холодный ветер сказал:

А как это можно проверить?

Expand  

Если у тебя стоит автообновление, то скорее всего оно приехало само ещё в марте.

Ссылка на комментарий
Поделиться на другие сайты

  В 13.05.2017 в 13:33, холодный ветер сказал:

А как это можно проверить?

Expand  

Фикс входит в ежемесячные пакеты безопасности, начиная с марта этого года:

мартовские
Windows 7: KB4012215
Windows 8.1: KB4012216

апрельские
Windows 7: KB4015549
Windows 8.1: KB4015550

майские
Windows 7: KB4019264
Windows 8.1: KB4019215

если в логе апдейтов что-то из этого есть - можно спать _относительно_ спокойно.

Ссылка на комментарий
Поделиться на другие сайты

  В 13.05.2017 в 12:58, Minamoto Michi сказал:

Экранировать имеет смысл, если комп напрямую воткнут в локалку (или Интернет)

Expand  

Ну т.е. если ты в интернет ходишь через шлюз (пусть это будет обычный домашний роутер) и не в DMZ - угрозы нет? А если IPv6 настроен?

 

  В 13.05.2017 в 18:35, Daniel5555 сказал:

Я так понимаю, что заразились те компьютеры, где поотключали обновления, либо старые машины еще на Windows 7?

Expand  

Подвержены все версии винды, включая 10. Про отключенные обновления частично справедливо, частично нет.

Ссылка на комментарий
Поделиться на другие сайты

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...