ANTI-Hack, Nukreipti pažeidžiamumą SMB

Sveiki draugai, šiandien išspręsime prieš keletą dienų aptiktą pažeidžiamumo „Peradresuoti į SMB“ problemą, kuri turi įtakos visoms „Windows“ versijoms, įskaitant „Windows 10“.
Pažeidžiamumas yra pagrįstas naivumo Windows programų, kurie nori prisijungti, kai jaučia SMB serverį. Tuo metu prisijungti duomenys ikrai, kur užpuolikas sulaiko juos tolesniam iššifravimas.
Dėmesio!
Nukreipti į SVV yra pažeidžiamumas, kuris paveikia daug programų ir net antivirusines programas.
Keletas pavyzdžių:
Adobe Reader "," Apple QuickTime "ir" Apple "programinės įrangos atnaujinimas," Internet Explorer "," Windows Media Player "," Excel "2010, Symantec Norton Security Scan, AVG Free, Nemokama Bitdefender, Comodo Antivirus, dėžutė Sync", TeamViewer, ir tt
Galbūt Microsoft ištaisyti šią spragą (nukreipti į SVV) greičiau, deja tik tie, juridinio Windows gaus šias pataisas.
Tie, kurie su piratinių Windows turės padaryti kai rankiniu ugniasienės nustatymai sustabdyti eismą SMB išorę.
SMB uostai yra TCP ir TCP 139 445.
Daugiau informacijos galima rasti nukreipti į SMB cylance.com dienoraštis



Susiję Pamokos


Apie Cristian Cismaru

Man patinka viskas, kas susiję su IT ir C, mėgstu pasidalinti kasdien kaupiama patirtimi ir informacija.
Sužinokite, kaip jūs išmoksite!

komentarai

  1. caisinDonici jis sakė

    tiems, kurie turi vėją. Piratuotas daugeliui neveiks šių nustatymų, nes ugniasienė yra išjungta iš „gamyklos“ ir ją paleidus, atsiranda klaida 0x80070422

    • kalbėti nesąmones. dauguma piratinės Windows svetainių nepakeitė.
      Langai neturi daug žmonių pakeitė svetainės yra ne visų populiarių torrent svetaines, visi ieško originalas, nemodifikuoto. Tai yra aktyvuota tik daro ji skiriasi nuo originalo, iš "Microsoft".

  2. caisinDonici jis sakė

    Aš taip pat radau sprendimą, jis buvo sustabdytas nuo „paslaugų“, kad būtų galima įdėti į mašiną

  3. dumitru jis sakė

    Ačiū "mokytis"

  4. Labai ačiū Cristi, gyvena

  5. unVizitator jis sakė

    Manau, kad problema nėra išspręsta dar .. nes ugniasienės uosto samba (SVV) kaip tie iš Apache serverių, FTP, SSH gali būti pakeista. .. Tai tik laikinas sprendimas turi būti rastas kitą sprendimą į šią saugumo maišą

  6. Rais jis sakė

    Siekti daugelį metų vaizdo samouczków padarytus jums ir pasinaudoti šia galimybe turėti ugniasienę Avast mulţumesc.Eu ir langai dezactivat.Am aš patikrinti užkardos nustatymus Avast ir pastebėjau, kad jau ateina nustatyti blokuoja šiuos TCP TCP 139.Deci 445 ir atrodo, kad šis pažeidžiamumas Avast žinoti prieš.

    • Taip, galbūt padarė pleistras atnaujinti. Pažeidžiamumas, kuris buvo vos prieš keletą dienų.

      • Costelina jis sakė

        Cristi Sveiki
        mano nuojauta yra, kad tik Windows 8 8.1 nežinau Windows 10 įmanoma pažeidžiamumo kaip mes parodyta šiame samouczku Windows 7 radau atokiems ir kiekvieną kartą išjungus ir sustabdyti nuotoliniu būdu paslaugas ir paslaugas nustatymus (PC valdyti)
        Langai 8 kartų radau šiuos nustatymus (o gal aš ne suteikti jiems dar žinau, aš ne mesti paieška)
        Vėlgi, mes visi žinome, kad "Windows Metro sąsaja ir ateina su 8 ten tikrai pažeidžiamumas galima įtariamasis, nes visi metro paraiškas kompiuterio paleidimo programa automatiškai įsiregistruoja
        beveik pamiršo, aš susidūrė su cuidatenie todėl aš atidarė Word dokumentas yra internete ir klausia manęs Vartotojo vardas Slaptažodis nustatymus, bet aš padaręs, ką aš išvardyti pirmiau Windows7
        Manau, jei nenorite, kad jie automatiškai pasirašyti?
        dėkoju

  7. pastovus jis sakė

    Puikiai!

  8. Ciprian jis sakė

    Turiu "ZyXEL NSA320S leido SMB serverį, bet ar yra pavojus?

  9. Stefan jis sakė

    šie uostai daugelį metų turėjo bėdų. jis buvo atrastas ilgą laiką. su išnaudojimais ant 445 vienas iš karto patenka. su veiklos registravimu su viskuo. yra išspręstas naudojant „Windows Worms Doors Cleaner“. (jis turėjo specialų meniu ... kuo puikiausiai iš ugniasienės).
    problema nurimo, nes jie įdėjo upc / rtc modemą ir kadangi dauguma turi maršrutizatorius.
    keli atvejai, kai, kabelinių tinklų asmeninio kompiuterio tiesiogiai. dabar eiti per modemai / maršrutizatoriai. kuri routereaza viešą IP ir nėra tilto. Jau nekalbant apie tai, kaip dažnai keisti viešųjų IP pavestas jūsų ISP.
    Taigi: problema išspręsta tiek pats.

    daugiau elektros srovės problema būtų montuojamas ont svetaines RDS.
    Turiu dar nėra. Supratau, kad vartotojas neturi naudotis visą savo meniu.
    būtų 2 paskyros: vartotojas, kurio nustatymai riboti, ir administratorius, kuriam rds abonentui neduoda slaptažodžio. turi būti pavogtas iš ont konfigūracijos. Man labai gaila, kad jie dar to nepadarė ir aš kovosiu su ja. 🙂
    kas turi padaryti pamoka.

  10. cristy jis sakė

    Taip, pasak Viskas stefan, ONT dabartinės temą! RCS-RDS taip pat pradėjo įdiegti įrangą! Aš jau turiu NTT, bet nežinau, kaip prieinama! Gal tai reikalinga pamoka ONT, šviesolaidžių, ir tt!

  11. Sebastianas Remus jis sakė

    Ačiū labai už viską! (Y)

  12. Sveikinu tave! Cristian Cismaru norėčiau nuomonę: domina mini kompiuterį su "Android" ryšio tv, bet neradome jokių pasiūlymų ar rekomendacijų dėl neto. Aš mačiau, kad tu pamoka, o atgal, bet manau papildyta modelį, nes tuo tarpu pasirodė efektyvesnis nei kiti. Aš atkreipė dėmesį į šiuos dalykus: Minix Neo x8h to, Orionas tronsmart r28 meta ir meta aw80 tronsmart draco. Kaip specifikacijos yra gana panašios, tačiau kainos yra skirtumų. Aš sakiau, kad aš naudoju Smart LED TV ir Gigabit maršrutizatorių su prenumeratos Fiberlink 200. Ačiū iš anksto.

    • Jei specifikacijos ir kokybės yra gana panašūs, galite pasirinkti iš kainos ir priedai.
      Ką gi, jūs pasirinksite, yra geri įrankiai.

      • Sveikinu tave! Cristian Cismaru norėčiau nuomonę: domina mini kompiuterį su "Android" ryšio tv, bet neradome jokių pasiūlymų ar rekomendacijų dėl neto. Aš mačiau, kad tu pamoka, o atgal, bet manau papildyta modelį, nes tuo tarpu pasirodė efektyvesnis nei kiti. Aš atkreipė dėmesį į šiuos dalykus: Minix Neo x8h to, Orionas tronsmart r28 meta ir meta aw80 tronsmart draco. Kaip specifikacijos yra gana panašios, tačiau kainos yra skirtumų. Aš sakiau, kad aš naudoju Smart LED TV ir Gigabit maršrutizatorių su prenumeratos Fiberlink 200. Ačiū iš anksto.

  13. zame77 jis sakė

    Ačiū už pamoka ir Laimingų Naujųjų Metų visiems pavadintas po Jurgio!

  14. Calinas jis sakė

    Taip jūsų "Windows", kaip įprasta, yra pilna spragų. Kaip aš sakau, ir pakartokite naudoti Linux, ir jums bus atleista nuo virusų ar pažeidžiamumą. "Linux" turi tik šiek tiek pažeidžiamumas yra ne kritinė atnaujinimas taip pat atrodo, kad išspręsti nedideles problemas, palyginti su Linux, kad atnaujinimas pasirodo Mair windousu intrzieri arba ne visi. Windows dulkių visais atžvilgiais. ir jei jūs įtraukėte žaidimus ir jums dvigubos įkrovos Windows poilsio yra būtina naudoti "Linux". Linux yra 98% serverių yra pagrįsta Linux ir kitų likusių non-Solaris sistemoms .. ir kaip sakiau Windows reikės naudoti Linux skatinamas paragino viziatorii

    • vali jis sakė

      Aš nežinau, kaip tai padaryti, kad nors instaliavau "Linux Mint 17 8.1 be langų, visi langai daugeliu atvejų naudotis;))
      Aš pritaikyti grub ir įdėti langai pirmą boot padėtį. Buvo laikai, kai aš beveik pamiršau, kad aš iš tikrųjų įdiegti Linux į tą kompiuterį.
      „Linux“ sistemos bus geresnės saugumo požiūriu, tačiau jos turi didelį trūkumą dėl prieinamumo, paprasto naudojimo, prieinamų trečiųjų šalių programų ekosistemos, kai kuriais atvejais gali kilti problemų su tvarkyklėmis ir kt. Būkime rimti, „Windows“ jūs turite grafinę sąsają beveik viskam, o „Linux“ ... mes žinome, kaip viskas yra. Aš tiesiog negaliu gyventi be langų savo kompiuteryje, bet aš jam suteikiu ... Aš tiesiog apsiribosiu per daug požiūrių ir norėdamas išspręsti bet kokią smulkmeną, kuri gali pasirodyti vėliau, sugaištu 10 kartų daugiau laiko. Namų vartotojui tiesiog neverta. Jei kalbame apie serverius, tai visai kitas žuvies patiekalas.

      • Calinas jis sakė

        Be reiškia, kad jūs nežinote, ką ir "Linux". Taip pat ieškome forumuose, kaip naudoti Linux ir po, o tu sėdi ant jo pamatysite, kaip lengva yra prieinamos "Linux". Gegužės Alex Ubuntu Linux Mint ir kurie yra skirti pradedantiesiems ir už jos ribų. Linux yra labai lengva pagaminti pagal užsakymą. Windows vietoj yra tik duoti keletą pavyzdžių: į cosutumizare kur jums nereikia leisti gamykla padaryti baisi ir gotta įdėti įvairių svetainių nesaugių visi programų, kad jie sako, pagalbos pritaikymas Geras, jūsų "Windows" nėra nemokama ir dauguma jų versijos neveikia CICA laisvas nuo savo "Windows programos ne visada yra geras pasirinkimas, ir ateiti su daug reklamos ir Pros toolbaruri o ant linux 99% nuo prgrame yra nemokama. Jūs esate vienas iš daugelio rumunai, kas jums duoti kažką naują maišelį sakau APG neįmanoma. Kai aš pirmą kartą buvo nustatyti Linux ir Ubuntu Linux habarnaveam ką Ala. bet aš perskaičiau per forumuose ir pamatyti, ką aš sakau, kad vienas nuo kito ir lyginamos su jūsų "Windows" ir pamačiau, kad jis vis dar daug geriau r eprin 2008 2010 jei neklystu aš pirmą kartą panaudotas. Linux mažiau pasakyti taip, kad neina žaidimai ir tam tikras programas. bet dauguma programų rasti daug Linux alternatyva. Gali certeaza forumuose ir Jums asmeniškai ir pamatysite kaip lengva tai ir jums atsikratyti dažnų klaidų ir įrengimo operacinę sistemą plius nesako tai daug greičiau. Dabar jums pasirinkti, ką naudoti ir ar norite

      • Calinas jis sakė

        Taip, ir aš pamiršau pasakyti dauguma pcurilui leptopurilor vairuotojai jūsų vaizdo plokštė ir gali folsiii universalų driveru ateina Defa (serveris org). jei turite kompiuterį ar nešiojamą kompiuterį egzotišką egzotišką pasakyti, kad jis negalėjo suklysti. bet geriausiai žinomas už populiariausių nešiojamųjų kompiuterių, naudojamų bus funcctiona 100%. ir apie 96 98% vartotojų darai puikus linux kompiuterį ar nešiojamą kompiuterį ar nešiojamą kompiuterį :).

        • Cristi jis sakė

          daugiau specialisto, mokykis pirmiausia išreikšti gramatiką teisingai, tada sugalvok patarimų, bet ne su aberacijomis, tokiomis kaip „Linux“ palyginimas - langai ...

  15. Dacian jis sakė

    Cristi, galite pasakyti mums čia arba atskirame pamoka, kad saugumo sprendimai naudoja / rekomenduoti mokėjimus internetu, bet ir apskritai jūsų sistemos?

  16. Ačiū už atsakymą. „Ref mini android pc“, „Tronsmart Draco“ specifikacijos yra geriausios, jis veikia ir „Linux“, bet turi tik „hdmi 1.4“, „Tronsmart Orion“ yra šiek tiek pigesnis, bet turi „hdmi 2.0“ (4k) (nežinau, ar „Linux“ neveiktų jis), o „minix x8h plus“ yra brangiausia ... Aš asmeniškai linksiu į „tronsmart orion r28 meta“. Aš įdėjau purslų srovę ir naudoju kompiuterį, kai man to reikia. Ką tu galvoji apie Cristi?

  17. adrian jis sakė

    Jei mes Comodo ugniasienę, kokie parametrai daryti? Ačiū iš anksto.

    • axelluny jis sakė

      Ugniasienė - „Sthealt Ports Wizard“ - užblokuokite visus gaunamus ryšius ir priverskite mano puodus paslėpti visus (paskutinė galimybė). „Microsoft“ tikrina kiaušinius, todėl abejoju, ar jie juos užblokuos.

  18. Andrius jis sakė

    Daugeliu atvejų tiems, su piratinių "Windows" gali atlikti atnaujinimus be problemų, bet pasiūlė jums sprendimas yra geras!

  19. costi jis sakė

    salutare.stiu, kurie yra ne į temą, bet turiu klausimą: google balso neprisijungęs rumunų?

  20. Mihnea jis sakė

    Su Outpost Firewall nustatymus galite kas nors man padėti?

  21. Nelus jis sakė

    Sveiki,
    Kaip aš galiu padaryti šį nustatymą Privatefirewall?
    Ačiū!

  22. const jis sakė

    Labai gera pamoka ir videotutorial.ro.Mulţumim. Bet tiems, kurie vis dar naudojate "Windows XP", kaip tai daroma? Būtume dėkingi, jei galėtume visi dėka galite duoti, kaip Madal Vėjo 7, 8, 10. Dar kartą AČIŪ!

Pasakyk savo protą

*