¡°ÓÀºãÖ®À¶¡±ÀÕË÷²¡¶¾°²È«Ê¼þÓ¦¼±Ö¸µ¼ÊÖ²á

µ¼Óï ¡¡¡¡Ïà¹Ø˵Ã÷¡¡¡¡±±¾©Ê±¼ä2017Äê05ÔÂ12ÈÕ£¬°²ºãÐÅÏ¢¼à²âµ½ºÚ¿ÍÀûÓÃNSAºÚ¿ÍÎäÆ÷¿âй©µÄÓÀºãÖ®À¶¹¤¾ß·¢ÆðµÄÍøÂç¹¥»÷ʼþ£º´óÁ¿·þÎñÆ÷ºÍ¸öÈËPC¸ÐȾ²¡¶¾ºó±»Ô¶³Ì¿ØÖÆ£¬³ÉΪ²»·¨·Ö×ӵıÈÌرÒÍÚ¿ó»ú£¨ÍÚ¿ó»áºÄ·Ñ´óÁ¿¼Æ

¡¡¡¡Ïà¹Ø˵Ã÷

¡¡¡¡±±¾©Ê±¼ä2017Äê05ÔÂ12ÈÕ£¬°²ºãÐÅÏ¢¼à²âµ½ºÚ¿ÍÀûÓÃNSAºÚ¿ÍÎäÆ÷¿âй©µÄ“ÓÀºãÖ®À¶”¹¤¾ß·¢ÆðµÄÍøÂç¹¥»÷ʼþ£º´óÁ¿·þÎñÆ÷ºÍ¸öÈËPC¸ÐȾ²¡¶¾ºó±»Ô¶³Ì¿ØÖÆ£¬³ÉΪ²»·¨·Ö×ӵıÈÌرÒÍÚ¿ó»ú£¨ÍÚ¿ó»áºÄ·Ñ´óÁ¿¼ÆËã×ÊÔ´£¬µ¼Ö»úÆ÷ÐÔÄܽµµÍ£©£¬ÉõÖÁ±»°²×°ÀÕË÷Èí¼þ£¬´ÅÅÌÎļþ»á±»²¡¶¾¼ÓÃÜΪ.onion»òÕß.WNCRYºó׺£¬Óû§Ö»ÓÐÖ§¸¶¸ß¶îÊê½ðºó²ÅÄܽâÃָܻ´Îļþ£¬¶Ô¸öÈ˼°ÆóÒµÖØÒªÎļþÊý¾ÝÔì³ÉÑÏÖØËðʧ¡£ÊܸÐȾͼƬÈçÏÂËùʾ£º

\

¡¡¡¡“EternalBlue”¹¤¾ßÀûÓõÄÊÇ΢ÈíWindows²Ù×÷ϵͳµÄSMBv1ЭÒéÖеݲȫ©¶´¡£Î´¾­Éí·ÝÑéÖ¤µÄ¹¥»÷Õß¿ÉÒÔÏòÄ¿±ê»úÆ÷·¢ËÍÌØÖƱ¨ÎÄ´¥·¢»º³åÇøÒç³ö£¬µ¼ÖÂÔÚÄ¿±ê»úÆ÷ÉÏÔ¶³ÌÖ´ÐÐÈÎÒâ´úÂë¡£“ÓÀºãÖ®À¶”¹¤¾ß»áɨÃ迪·Å445Îļþ¹²Ïí¶Ë¿ÚµÄWindows»úÆ÷£¬Ö»ÒªÓû§¿ª»úÉÏÍø£¬ºÚ¿Í¾Í¿ÉÄÜÔÚµçÄԺͷþÎñÆ÷ÖÐÖ²ÈëÀÕË÷Èí¼þ¡£

¡¡¡¡Ö®Ç°¹úÄÚÔø¶à´Î±¬·¢ÀûÓÃ445¶Ë¿Ú´«²¥µÄÈä³æ£¬ÔËÓªÉ̶ԸöÈËÓû§·âµô´Ë¶Ë¿Ú£»µ«¹úÄÚÌض¨ÐÐÒµµÄÍøÂçÎÞ´ËÏÞÖÆ£¬´æÔÚ´óÁ¿±©Â¶445¶Ë¿ÚµÄ»úÆ÷£¬Òò´ËÒ²³ÉΪÁ˴˴θÐȾʼþµÄÖØÔÖÇø£¬ÒѾ­ÓдóÁ¿¸ÃÐÐÒµÍøÂçµÄÓû§±¨¸æ¸öÈËPC±»°²×°ÁËÀÕË÷Èí¼þ¡£´ËÍ⣬¸ù¾Ý¹úÍâýÌåµÄ±¨µÀ£¬Ä¿Ç°Ó¢¹ú¡¢ÃÀ¹ú¡¢¶íÂÞ˹¡¢Î÷°àÑÀ¡¢Òâ´óÀû¡¢Ô½ÄÏ¡¢Öйų́ÍåµÈ¹ú¼ÒºÍµØÇøÒ²³öÏÖÁ˱»¸ÐȾµÄÇé¿ö¡£

¡¡¡¡Ó°Ï췶Χ

¡¡¡¡MS17-010©¶´Ö÷ÒªÓ°ÏìÒÔϲÙ×÷ϵͳ£º

¡¡¡¡×ÀÃæ°æ±¾²Ù×÷ϵͳ£º

¡¡¡¡Windows 2000

¡¡¡¡Windows XP

¡¡¡¡Windows Vista

¡¡¡¡Windows7

¡¡¡¡Windows8

¡¡¡¡Windows8.1

¡¡¡¡Windows10

¡¡¡¡·þÎñÆ÷°æ±¾²Ù×÷ϵͳ£º

¡¡¡¡Windows Server 2000

¡¡¡¡Windows Server 2003

¡¡¡¡Windows Server 2008

¡¡¡¡Windows Server 2012

¡¡¡¡Windows Server 2016

¡¡¡¡¼ì²â·½·¨

¡¡¡¡ÓÉÓÚ“EternalBlue”µÄÀûÓôúÂëÖ÷ÒªÕë¶ÔWindows XP¡¢Windows7¡¢Windows Server 2008µÈ£¬ÕâЩ°æ±¾µÄ²Ù×÷ϵͳռ×ÀÃæ¡¢·þÎñÆ÷²Ù×÷ϵͳµÄ´ó²¿·Ö£¬Òò´Ë´Ë´Îʼþ¶ÔÓÚWindowsµÄÓ°Ïì·Ç³£ÑÏÖØ¡£

¡¡¡¡¼ì²â·½·¨Ö»Ðè¼ì²âÊÜÓ°ÏìµÄWindows²Ù×÷ϵͳ°æ±¾Ö»Òª´ò¿ªÁË445¶Ë¿Ú¡¢ÇÒûÓа²×°MS17-010µÄ»úÆ÷ÔòÈ·ÈÏ»áÊܵ½Ó°Ïì¡£

¡¡¡¡¼ì²âÊÇ·ñ¶ÔÍâ¼àÌý445¶Ë¿Ú£¬¿ÉÒÔ²ÉÓÃTelnet·½Ê½£¬Ò²¿ÉÒÔʹÓÃרҵµÄ¶Ë¿ÚɨÃ蹤¾ß£¬ÈçÏÂËùʾ£º

¡¡¡¡1£©TelnetÃüÁtelnet [ip µØÖ·] 445

¡¡¡¡¡ø ÓÃTelnet¼ì²âµ½Ö÷»ú¿ª·Å445¶Ë¿Ú

¡¡¡¡2£©¶Ë¿ÚɨÃè·½·¨£º

¡¡¡¡# nmap -sS -p 445 -vv 192.168.1.1/24

¡¡¡¡»òÕßʹÓÃÆäËû¶Ë¿ÚɨÃ蹤¾ß

¡¡¡¡ÀýÈ磺Softperfect Network Scanner

¡¡¡¡ÅäÖÃɨÃè¶Ë¿ÚΪ445

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

3£©Ê¹ÓÃNmap½øÐÐÍøÂç¶Ë¿ÚɨÃ裺

¡¡¡¡# nmap -sS -p 445 -vv 192.168.47.1/24

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

¡ø NmapɨÃè445¶Ë¿Ú£¨SYNɨÃèËٶȿ죩

¡¡¡¡4. ¼ì²âϵͳ°²×°¸üÐÂÇé¿ö

¡¡¡¡Í¨¹ý¼ì²éϵͳµÄ¸üÐÂÇé¿ö¿ÉÒÔÖªÏþϵͳÊÇ·ñÒѾ­Õë¶ÔMS17-010°²×°¹ý°²È«²¹¶¡£¬¼ì²é·½·¨Îª “¿ØÖÆÃæ°å”->“³ÌÐòºÍ¹¦ÄÜ”->“ÒÑ°²×°¸üД(Ïà¹Ø²¼¶¡±àºÅ¼ûhttps://technet.microsoft.com/zh-cn/library/security/ms17-010.aspx )

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

¡ø Windows7ϵͳ°²È«¸üÐÂÇé¿ö£¨ÉÏͼδ°²×°£©

¡¡¡¡ÎÊ£ºÎÒµÄÖ÷»úûÓмàÌý445¶Ë¿ÚÊDz»ÊǾÍ˵Ã÷ϵͳÊÇûÓÐÎÊÌâµÄ£¿

¡¡¡¡´ð£ºÄ¿Ç°ÀÕË÷²¡¶¾“ÓÀºãÖ®À¶”µÄ¸ÐȾ;¾¶ÎªÍøÂç445¶Ë¿Ú£¬ËùÒÔ×è¶Ï445¶Ë¿ÚͨÐÅ¿ÉÒÔ·ÀÖ¹À´×ÔÍøÂçµÄ¸ÐȾÐÐΪ£¬µ«ÊÇϵͳÈÔÈ»ÊDz»°²È«µÄ£¬ÒòΪÏà¹Ø°²È«²¹¶¡»¹Î´¼°Ê±¸üУ¬°²ºãÐÅϢר¼Ò½¨Òé×öºÃÍøÂç·À»¤ºó×öºÃÏà¹Ø²¹¶¡¸üй¤×÷¡£

¡¡¡¡ÎÊ£ºÎÒµÄÍøÂçÖв¿Ê𰲺ãÐÅϢרҵAPTÔ¤¾¯Æ½Ì¨£¬ÊÇ·ñÄܹ»¶ÔÏà¹Ø²¡¶¾¹¥»÷ÐÐΪ½øÐÐÉó¼Æ¸æ¾¯£¿

¡¡¡¡´ð£ºÃ÷¼øAPTÔ¤¾¯Æ½Ì¨ÔÚ3ÔÂÒѾ­Õë¶ÔMS17-010µÄ¹¥»÷¿ª·¢ÁËרҵ¹¥»÷Ô¤¾¯²ßÂÔ£¬Äܹ»µÚһʱ¼äÉó¼ÆÏà¹Ø¹¥»÷ÐÐΪ£¬×î¿ì·¢ÏÖ¹¥»÷À´Ô´¼°¹¥»÷Ä¿±ê£¬²¢¼°Ê±·¢³ö¸æ¾¯£¬±£ÕÏϵͳÕë¶Ô“ÓÀºãÖ®À¶”²¡¶¾±¬·¢¡¢MS17-010¹¥»÷µÄ¸æ¾¯¡£

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

Ó¦¼±´¦ÖÃ

¡¡¡¡¶ÔÓÚÒѾ­¸ÐȾµÄϵͳ

¡¡¡¡¶Ï¿ªÒѾ­¸ÐȾµÄÖ÷»úϵͳµÄÍøÂçÁ¬½Ó£¬·ÀÖ¹½øÒ»²½À©É¢£»

¡¡¡¡ÓÅÏȼì²éδ¸ÐȾÖ÷»úµÄ©¶´×´¿ö£¬×öºÃ©¶´¼Ó¹Ì¹¤×÷ºó·½¿É»Ö¸´ÍøÂçÁ¬½Ó¡£

¡¡¡¡ÒѾ­¸ÐȾÖնˣ¬¸ù¾ÝÖÕ¶ËÊý¾ÝÖØÒªÐÔ¾ö¶¨´¦Ö÷½Ê½£¬Èç¹ûÖØа²×°ÏµÍ³Ôò½¨ÒéÍêÈ«¸ñʽ»¯Ó²ÅÌ¡¢Ê¹ÓÃȫвÙ×÷ϵͳ¡¢ÍêÉƲÙ×÷ϵͳ²¹¶¡¡¢°²×°·À²¡¶¾Èí¼þ²¢Í¨¹ý¼ì²éÈ·ÈÏÎÞÏà¹Ø©¶´ºóÔÙ»Ö¸´ÍøÂçÁ¬½Ó¡£

¡¡¡¡¶ÔÓÚδ¸ÐȾµÄϵͳ

¡¡¡¡×¢Ò⣺ÒÔϲÙ×÷ÓÐÏȺó˳Ðò£¬ÇëÖ𲽿ªÕ¹

¡¡¡¡[*·Ç³£ÖØÒª*] °ÎµôÍøÏßÖ®ºóÔÙ¿ª»úÆô¶¯

¡¡¡¡×öºÃÖØÒªÎļþµÄ±¸·Ý¹¤×÷£¨×îºÃ±¸·Ýµ½´æ´¢½éÖÊÖУ©

¡¡¡¡¿ªÆôϵͳ·À»ðǽ£¬²¢ÉèÖÃ×èÖ¹Ïò445¶Ë¿Ú½øÐÐÁ¬½Ó£¬¿ÉÒÔʹÓÃÒÔÏÂÃüÁչ£º

¡¡¡¡·½·¨Ò»£º

¡¡¡¡echo "ÇëÎñ±ØÒÔ¹ÜÀíÔ±Éí·ÝÔËÐÐ"

¡¡¡¡netsh firewall set opmode enable

¡¡¡¡netsh advfirewall firewall add rule name="deny445" dir=in protocol=tcp localport=445 action=block

¡¡¡¡·½·¨¶þ£º

¡¡¡¡Windows 32λ¹Ø±Õ445¶Ë¿ÚÅú´¦Àí£¨bat£©£º

¡¡¡¡REG ADD HKLM\SYSTEM\CurrentControlSet\services\NetBT\Parameters /v SMBDeviceEnabled /T REG_DWORD /D 0 /F&&sc  config LanmanServer start= disabled&&net stop lanmanserver /y

¡¡¡¡Windows x64λ¹Ø±Õ445¶Ë¿ÚÅú´¦Àí£¨bat£©£º

¡¡¡¡REG ADD HKLM\SYSTEM\CurrentControlSet\services\NetBT\Parameters /v SMBDeviceEnabled /T REG_QWORD /D 0 /F&&sc  config LanmanServer start= disabled&&net stop lanmanserver /y

¡¡¡¡Ð½¨Îı¾Îĵµ£¬È»ºó¸´ÖÆÒÔÉϽű¾ÄÚÈÝ£¬Áí´æΪ¡¾.bat¡¿¸ñʽµÄÎļþ£¬²¢ÓÒ¼ü¡¾¹ÜÀíÔ±ÔËÐС¿£¬´ýCMD¶Ô»°¿òÏûʧºó£¬ÖØÆôµçÄÔ¼´¿É¡£

¡¡¡¡ÈçÎÞ±ØÐ裬½¨Òé¹Ø±ÕSMB¹²Ïí·þÎñ

¡¡¡¡´ò¿ªÏµÍ³×Ô¶¯¸üУ¬²¢¼ì²âϵͳ²¹¶¡½øÐа²×°£¬Èç¹ûÊÇÄÚÍø»·¾³¿ÉÒÔ²ÉÓÃÀëÏß²¹¶¡·½Ê½¸üÐÂ

¡¡¡¡°²×°É±¶¾Èí¼þ²¢Éý¼¶²¡¶¾¿â£»

¡¡¡¡ÔöÇ¿¸öÈËÖ÷»ú²¡¶¾·À·¶Òâʶ£¬²»ËæÒâ´ò¿ªÎ»ÖÃÀ´Ô´µÄÎļþ£¬¹Ø±ÕÒƶ¯´æ´¢×Ô¶¯²¥·Å¹¦ÄܵÈ

¡¡¡¡ÍøÂç²ã·À»¤

¡¡¡¡±ß½ç½»»»»ú¡¢Â·ÓÉÆ÷¡¢·À»ðǽµÈÉ豸½ûֹ˫Ïò135/137/139/445¶Ë¿ÚµÄTCPÁ¬½Ó

¡¡¡¡ÄÚÍøºËÐÄÖ÷¸É½»»»Â·ÓÉÉ豸½ûֹ˫Ïò135/137/139/445¶Ë¿ÚµÄTCPÁ¬½Ó

¡¡¡¡¸üÐÂÈëÇÖ·ÀÓù¡¢ÈëÇÖ¼ì²â¡¢APTµÈ°²È«É豸©¶´¿â£¬¿ªÆô·ÀÓù²ßÂÔ

640?wx_fmt=png&tp=webp&wxfrom=5&wx_lazy=

ÀëÏß²¹¶¡ÏÂÔصØÖ·

¡¡¡¡Security Update for Windows XP SP3 (KB4012598)

¡¡¡¡http://download.windowsupdate.com/d/csa/csa/secu/2017/02/windowsxp-kb4012598-x86-custom-chs_dca9b5adddad778cfd4b7349ff54b51677f36775.exe

¡¡¡¡Security Update for Windows Server 2003 (KB4012598)

¡¡¡¡http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x86-custom-chs_b45d2d8c83583053d37b20edf5f041ecede54b80.exe

¡¡¡¡Security Update for Windows Server 2003 for x64 Systems (KB4012598)

¡¡¡¡http://download.windowsupdate.com/c/csa/csa/secu/2017/02/windowsserver2003-kb4012598-x64-custom-chs_68a2895db36e911af59c2ee133baee8de11316b9.exe

¡¡¡¡Security Update for Windows 7 (KB4012212)

¡¡¡¡http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

¡¡¡¡Security Update for Windows 7 x64 (KB4012212)

¡¡¡¡http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

¡¡¡¡Security Update for Windows Server 2008 R2 x64 (KB4012212)

¡¡¡¡http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu

¡¡¡¡Security Update for Windows10 (KB4012606)

¡¡¡¡http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x86_8c19e23de2ff92919d3fac069619e4a8e8d3492e.msu

¡¡¡¡Security Update for Windows10 x64 (KB4012606)

¡¡¡¡http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/03/windows10.0-kb4012606-x64_e805b81ee08c3bb0a8ab2c5ce6be5b35127f8773.msu

http://www.aseoe.com/ true ¡°ÓÀºãÖ®À¶¡±ÀÕË÷²¡¶¾°²È«Ê¼þÓ¦¼±Ö¸µ¼ÊÖ²á http://www.aseoe.com/show-26-1049-1.html report <£¿php echo strlen($content) / 2; ?> ¡¡¡¡Ïà¹Ø˵Ã÷¡¡¡¡±±¾©Ê±¼ä2017Äê05ÔÂ12ÈÕ£¬°²ºãÐÅÏ¢¼à²âµ½ºÚ¿ÍÀûÓÃNSAºÚ¿ÍÎäÆ÷¿âй©µÄÓÀºãÖ®À¶¹¤¾ß·¢ÆðµÄÍøÂç¹¥»÷ʼþ£º´óÁ¿·þÎñÆ÷ºÍ¸öÈËPC¸ÐȾ²¡¶¾ºó±»Ô¶³Ì¿ØÖÆ£¬³ÉΪ²»·¨·Ö×ӵıÈÌرÒÍÚ¿ó»ú£¨ÍÚ¿ó»áºÄ·Ñ´óÁ¿¼Æ
±¾Õ¾»¶Ó­ÈκÎÐÎʽµÄתÔØ£¬µ«ÇëÎñ±Ø×¢Ã÷³ö´¦£¬×ðÖØËûÈËÀͶ¯³É¹û
תÔØÇë×¢Ã÷£º ÎÄÕÂתÔØ×Ô£º°®Ë¼×ÊÔ´Íø http://www.aseoe.com/show-26-1049-1.html

[Ç°¶Ë²å¼þÍƼö] Plugin

1 2 3 4
  • jQueryʵÏÖÖð×ÖÖð¾äÏÔʾ²å¼þl-by-l.min.js
  • jQuery´ø·½Ïò¸ÐÖªµÄÊó±ê»¬¹ýͼƬ±ß¿òÌØЧ²å¼þ
  • jQuery HotKeys¼àÌý¼üÅÌ°´ÏÂʼþkeydown²å¼þ
  • ÏìӦʽÎÞÏÞÂÖ²¥jQueryÐýתľÂí²å¼þ
ÏìӦʽÎÞÏÞÂÖ²¥jQueryÐýתľÂí²å¼þ
webÇ°¶Ë¿ª·¢
°®Ë¼×ÊÔ´Íø Copyright 2012-2014 Www.Aseoe.Com All rights reserved.(½úICP±¸13001436ºÅ-1)