ANTI-HACK,重定向漏洞SMB

朋友們,您好,今天我們將解決幾天前發現的“重定向到SMB”漏洞,該漏洞會影響所有Windows版本,包括Windows 10。
該漏洞是基於誰想要登錄一次感受到SMB服務器的Windows應用程序的天真。 當時的登錄數據,吐出來的地方攻擊者截獲他們以後的解密。
注意!
重定向到SMB是影響許多​​應用程序,甚至防病毒程序中的漏洞。
一些例子:
Adobe Reader中,蘋果QuickTime和蘋果的軟件更新,IE瀏覽器,Windows媒體播放器,Excel中2010,賽門鐵克的諾頓安全掃描,AVG免費,免費的BitDefender,科摩多殺毒軟件,盒同步,TeamViewer等。
也許微軟將修復這個漏洞(轉發到SMB)不久,不幸的是只有那些具有合法的Windows將獲得這些補丁。
那些盜版Windows將不得不在手工防火牆一些設置,停止對外交通SMB。
SMB端口是TCP和TCP 139 445。
更多詳細信息可以在重定向被發現SMB cylance.com博客



相關教程


關於克里斯蒂安Cismaru

我喜歡與IT&C相關的一切,我喜歡分享我每天積累的經驗和信息。
了解你學習!

留言

  1. caisinDonici 他說

    對於那些有風的人。 盜版到許多將無法使用這些設置,因為防火牆已從“工廠”關閉,並且在啟動時會出現錯誤0x80070422

    • 提筆 他說

      胡說八道。 大多數盜版Windows網站都沒有改變。
      Windows沒有很多人改變了網站是不是在所有流行的BT網站,都在尋找原始的,未經修改的。 被激活僅使得它從原來的不同,從微軟。

  2. caisinDonici 他說

    我還找到了解決方案,該解決方案已從“服務”停止放置在計算機上

  3. 杜米特魯 他說

    謝謝你“取經”

  4. 非常感謝您克里斯提,活

  5. unVizitator 他說

    我認為這個問題不解決尚未..由於喜歡那些來自Apache服務器,ftp有桑巴(SMB)的防火牆端口,SSH是可以改變的。 ..這只是治標不治本,必須找到另一種解決這個安全氣囊

  6. 賴斯 他說

    追求連續多年被你利用這個機會做視頻教程,有防火牆的avastmulţumesc.Eu,並在窗戶dezactivat.Am我檢查了AVAST防火牆設置,發現已經自帶設置通過阻止這些TCP端口TCP 139.Deci 445,似乎此漏洞AVAST之前知道。

    • 是的,可能是由一個補丁更新的。 漏洞這僅僅是在幾天前。

      • Costelina 他說

        你好克里斯提
        我的直覺是,僅在Windows 8 8.1不知道的Windows 10盡可能漏洞我們在本教程為Windows 7已經證明我找到了遠程和每次你關閉和遠程停止和服務的設置(PC管理)
        8的Windows的時候,我發現這些設置(或者也許我沒有給他們不是還不知道我不會放棄搜索)
        同樣,我們都知道Windows Metro界面,並配備了8真的有漏洞,有可能犯罪嫌疑人的,因為所有的地鐵應用程序與計算機啟動時自動登錄
        幾乎忘了,我遇到了一個cuidatenie讓​​我打開一個Word文檔在線問我的用戶名密碼設置,但我已經做了我在Windows7列出以上
        我想如果你不要讓他們自動登錄?
        謝謝

  7. 不變 他說

    很棒!

  8. 西普里安 他說

    我有一個合勤NSA320S啟用SMB服務器,有沒有危險?

  9. 斯特凡 他說

    這些港口已經困擾了很多年。 它已經被發現很長時間了。 在445上有漏洞利用的人立即進入。 與所有活動註冊。 Windows Worms Doors Cleaner解決了該問題。 (它有一個專用的菜單……與從防火牆獲得的菜單一樣好)。
    自從他們安裝了upc / rtc-調製解調器以來,由於大多數路由器都配備了,因此問題得以緩解。
    少數情況下,當索網的PC直接。 現在通過調製解調器/路由器。 這routereaza公網IP,並且無法彌合。 且不說如何頻繁地改變你的ISP分配的公網IP。
    所以:問題本身解決一點。

    更多當前的問題將被安裝ONT網站RDS。
    我還沒有。 我理解,用戶不訪問完整的菜單。
    會有2個帳戶:用戶-設置受限,以及admin-rds不會將密碼提供給訂戶。 必須從ont配置中被盜。 非常抱歉,他們還沒有設置好,我將與之抗爭。 🙂
    誰有權做一個教程。

  10. CRISTY 他說

    是的,根據用戶斯特凡,ONT當前的話題! RCS-RDS也開始安裝設備! 我已經有一個NTO,但不知道如何訪問! 也許它需要一個教程ONT,光纖等!

  11. 塞巴斯蒂安·萊姆斯 他說

    感謝很多的一切! (Y)

  12. 迪諾 他說

    我向你致意! 克里斯蒂安Cismaru我想意見:有興趣與Android連接電視的迷你PC,但是我們並沒有在網絡上找到的任何意見或建議。 我看到你前一陣子做了一個教程,但我覺得突破模式,因為出現了同時比其他人更有效。 我提請大家注意以下幾點:Minix的新x8h此外,獵戶座tronsmart r28元和元aw80 tron​​smart德拉科。 由於規格都比較相似,但價格也有差別。 我提到我使用智能LED電視和訂閱的Fiberlink 200千兆路由器。 在此先感謝。

    • 如果規格和質量是非常相似的,你可以從價格和配件選擇。
      無論你選擇,都是不錯的工具。

      • 迪諾 他說

        我向你致意! 克里斯蒂安Cismaru我想意見:有興趣與Android連接電視的迷你PC,但是我們並沒有在網絡上找到的任何意見或建議。 我看到你前一陣子做了一個教程,但我覺得突破模式,因為出現了同時比其他人更有效。 我提請大家注意以下幾點:Minix的新x8h此外,獵戶座tronsmart r28元和元aw80 tron​​smart德拉科。 由於規格都比較相似,但價格也有差別。 我提到我使用智能LED電視和訂閱的Fiberlink 200千兆路由器。 在此先感謝。

  13. zame77 他說

    謝謝你的教程和新年快樂所有聖喬治的名字命名!

  14. 克林 他說

    是的您的Windows像往常一樣充滿了漏洞。 正如我說的和重複使用的Linux,您將免受病毒或安全漏洞豁免。 Linux有只有很少的漏洞並不嚴重更新也似乎比解決到Linux小問題,更新顯示梅爾windousu intrzieri或根本。 您的Windows灰塵在每一個方面。 如果你把遊戲和你雙啟動您的Windows剩下的就是必須使用Linux操作系統。 Linux是服務器的98%是基於Linux和其餘非So​​laris等系統..就像我說您的Windows需要用linux促進敦促viziatorii

    • 瓦利 他說

      我不知道該怎麼辦,雖然我安裝Linux Mint的17 8.1除了窗戶,在大多數情況下,所有窗口都使用;))
      我定制了平頭,把窗戶上的第一個啟動的位置。 很多時候,我差點忘了,我已經實際上是在PC上安裝Linux操作系統。
      Linux系統在安全性方面會更好,但是在可訪問性,易用性,可用的第三方程序生態系統方面存在很大的劣勢,在某些情況下,驅動程序可能會出現問題等。 認真地說,在Windows中,您幾乎可以使用任何圖形界面,而在Linux上……我們知道情況如何。 無論如何,我只是無法在PC上沒有窗戶而站著……我只是從太多角度限制自己,而對於以後可能出現的任何小問題,我花了10倍的時間來解決問題。 對於家庭用戶而言,這根本不值得。 如果我們在談論服務器,那是完全不同的魚菜。

      • 克林 他說

        再說說你什麼都不知道和Linux操作系統。 還搜索論壇如何使用Linux和你坐在它一段時間後,你會看到它是多麼容易負擔得起的Linux操作系統。 亞歷克斯月Ubuntu的Linux Mint的,哪些是適合初學者和超越。 Linux是非常容易定制。 您的Windows,而不是僅限於給出一些例子:cosutumizare,你不要讓廠裡做一個大的交易,得把各種網站上不安全都挺他們說,幫助定制程序,您的Windows是不是免費的,大部分已經版本打破亞信從你的Windows程序免費並不總是很好的選擇,並配備了大量的廣告和PROS toolbaruri,而在Linux上99 prgrame%的都是免費的。 你是你給的東西新款包包我說PFF不是不可能誰許多羅馬尼亞人之一。 當我第一次設置Linux和Ubuntu Linux操作系統habarnaveam什麼鼻翼。 但我通過閱讀論壇,看看我對彼此說的和與Windows相比,看到它仍然要好得多ðeprin 2008 2010如果我沒有記錯的話我第一次使用。 Linux有少答應,所以不要去遊戲和某些程序。 但對於大多數的程序找了很多在Linux的替代方案。 可以certeaza在論壇上和你本人,你會看到它是多麼容易,你擺脫頻繁出錯,安裝操作系統加上沒有說出來的速度更快。 現在,你選擇你用什麼,你是否希望

      • 克林 他說

        是啊,我忘了說絕大多數pcurilui leptopurilor是為您的視頻卡驅動程序,並且可以folsiii通用driveru來德發(服務器單位)。 如果你有一台PC或筆記本電腦異國情調的異國情調的發言權,因此它可能不會出錯。 但對於所用funcctiona 100%流行的筆記本電腦而聞名。 和用戶的約96 98%都在做完美的Linux PC或筆記本電腦或筆記本:)。

        • 克里斯提 他說

          更專業的人,先學習語法上正確的表達自己,然後提出技巧,但不提供像Linux比較之類的畸變-Windows….laptop,語法正確

  15. 達契亞 他說

    克里斯提,你能告訴我們在這裡或在一個單獨的教程,安全解決方案使用/推薦在線支付,而且在一般的系統?

  16. 迪諾 他說

    謝謝回复。 Ref mini pc android,tronsmart draco具有最佳規格,它也可以在linux上運行,但它僅具有hdmi 1.4,tronsmart Orion便宜一些,但它具有hdmi 2.0(4k)(我不知道linux是否無法在他),而minix x8h plus則是最昂貴的……我個人更傾向於tronsmart Orion r28 meta。 我會放一個Splashtop流光並在需要時使用PC。 您如何看待Cristi?

  17. 阿德里安 他說

    如果我們COMODO防火牆,什麼設置呢?在此先感謝。

    • axelluny 他說

      防火牆– Sthealt端口嚮導–阻止所有傳入連接,並讓每個人都隱蔽我的鍋(最後一個選擇)。微軟正在檢查這些雞蛋,所以我懷疑它們會阻止它們。

  18. 安德魯 他說

    在大多數情況下,這些盜版Windows可以進行更新沒有問題,但你所提出的解決方案是好的!

  19. 成本 他說

    salutare.stiu是題外話,但我有一個問題:谷歌的聲音在羅馬尼亞離線?

  20. 米赫內亞 他說

    隨著前哨防火牆設置可有人能幫助我嗎?

  21. 你好,
    我怎樣才能使Privatefirewall此設置?
    謝謝!

  22. 常量 他說

    很好的教程和v​​ideotutorial.ro.Mulţumim。 但是,對於那些誰仍然使用Windows XP中,因為它是做什麼? 如果我們能夠所有的感謝你給作為Madal風7,8,10我們將不勝感激。 再次感謝您!

說出您的想法

*