• 2

請問群暉NAS有人閃掉這次WanaCrypt0r嗎?

網路新聞狂洗這個消息!!
現在已經有網友指出M$的漏洞是由SMB1開的port出來被攻擊
SMB1是方便網路芳鄰連接使用

後來我想到NAS好像也有這功能,
那是不是要先關閉這功能還是改成SMB2以上
2017-05-14 2:43 發佈
1. 病毒是 Windows 執行檔 exe
2. 大部分 NAS 使用的作業系統都是特殊版本的 Linux
3. 如果有用虛擬機器架 Windows 在 NAS 裡,也是要進行系統更新以免中獎
分享的文章沒人回應,只好越貼越少

Mowd wrote:
1. 這是 Windows...(恕刪)

區網內網路芳鄰分享出來網路磁碟
會不會經由中毒電腦也進行全盤不分本地或區網磁碟加密,

只差在登入帳號有沒有寫入權限,
如果有寫入權限應該會中獎了吧!
就不管NAS用哪種系統都會中吧!

就是怕這一點,所以不清楚如果改了SMB 通訊協定 有沒有幫助防止
因為NAS裡面SMB最小通訊協定 SMB1、SMB2、SMB3、SMB2及Large MTU 可以選
Mowd wrote:
1. 這是 Windows 的漏洞,病毒是 Windows 執行檔 exe...(恕刪)


這句話有些錯誤的....

WanaCrypt0r是根據SMB1的漏洞發動攻擊的,只是這次駭客針對使用者遠遠多於NAS的Windows平台做攻擊

SMB1漏洞不補,難保駭客下次針對linux有開啟SMB1服務平台做攻擊

在原廠還沒有保證或有新韌體可以更新的情況下,現在最簡單的自保方案就是不要用SMB1

不要認為NAS是linux所以很安全(linux很安全不會被駭本身就是個迷思),去年初(2016年)我隔壁公司NAS被入侵加密,鬧得沸沸揚揚,才顛覆了所有人的迷思...

那家是台灣某大廠...就不講哪家的了...當時我幫學長(就是那家公司的MIS)在Ptt網路版有post,結果被廠商關切....

如果client端PC沒有Windows 2000/XP,本來就不建議還在用古老的SMB1



systemctl wrote:
這句話有些錯誤的....(恕刪)


對,應該更正為這是SMB1的漏洞,但是感染方式是透 exe,所以對 NAS 來說也不會中標
分享的文章沒人回應,只好越貼越少
舉手發問, 如果裝防火牆,例如comodo ,對於WanaCrypt0r的自動漏洞攻擊模式, 能有效阻攔於境外嗎?
他的病毒程式是如何利用445port等滲透進來的?
roob wrote:
舉手發問, 如果裝...(恕刪)


這種話題相關討論已經開一堆了....

你的問題google一下就一堆....

不然移駕到這....WannaCry勒索病毒

也不須要跟人云亦云的...趕快確定漏洞有補起來,你管防火牆怎麼防....

小阿民 wrote:
網路新聞狂洗這個消...(恕刪)


有寫入權限應該很有機會中獎吧...
漏洞只是要給程式入侵用..
如果說男人流著騙子的血液... 女人就有著演員的天份...............

systemctl wrote:
這種話題相關討論已經...(恕刪)


那篇我看過了 看不到幾篇有用的訊息 .到是自以為是的內容不少
有篇關於comodo的介紹也是出於測試攻擊沙盒的效果, 不是我要的擋於境外.

直接說說我的comodo的效果吧
剛看了下防火牆事件紀錄,
於兩點多擋了兩波從 5.99.180.133 的455 port 攻擊,
查了下 這IP是從歐洲過來的, 且網路上有訊息顯示 這是攻擊的跳板之一,

所以 comodo應該還是是有效的吧....
roob wrote:
那篇我看過了 看不...(恕刪)


我沒有裝甚麼comodo或者更power的防火牆

我只用中華電信VTUR裡的防火牆及Windows內建的防火牆

但是我都把系統更新打開....

我一天用PC超過10小時(工作的關係),我已經18年沒中過任何電腦病毒(上次是Win98時候中獎的)

你說呢??

就單以這次WanaCrypt0r攻擊事件為例,關鍵是防火牆嗎??我看不是吧
  • 2
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?