ANTI-HACK, Redirect pendedahan kepada SMB

Halo kawan-kawan, hari ini kita akan menyelesaikan masalah dengan kerentanan "Redirect to SMB" yang ditemui beberapa hari yang lalu dan yang mempengaruhi semua versi Windows, termasuk Windows 10.
kelemahan ini adalah berdasarkan kepada kejahilan aplikasi Windows yang ingin log masuk sekali berasa pelayan SMB. Pada masa itu, data login meludah di mana penyerang memintas mereka untuk penyahsulitan berikutnya.
Amaran!
Ubah hala ke SMB adalah kelemahan yang memberi kesan banyak aplikasi dan juga program antivirus.
Beberapa contoh:
Adobe Reader, Apple QuickTime dan Apple Kemas Kini Perisian, Internet Explorer, Windows Media Player, Excel 2010, Symantec Norton Security Scan, AVG Percuma, BitDefender, Comodo Antivirus, Box Sync, TeamViewer, dan lain-lain
Mungkin Microsoft akan menetapkan kelemahan ini (Ubah hala ke SMB) tidak lama lagi, malangnya hanya mereka yang mempunyai Windows undang-undang akan menerima patch ini.
Mereka yang cetak rompak Windows akan perlu membuat beberapa tetapan dalam firewall manual untuk menghentikan SMB trafik ke luar.
pelabuhan SMB adalah TCP dan TCP 139 445.
Maklumat lanjut boleh didapati di Redirect untuk SMB cylance.com blog



Tutorial yang berkaitan


Mengenai Cristian Cismaru

Saya suka semua yang berkaitan dengan IT&C, saya ingin berkongsi pengalaman dan maklumat yang saya kumpulkan setiap hari.
Belajar kerana anda belajar!

Komen-komen

  1. caisinDonici katanya

    bagi mereka yang mempunyai angin. cetak rompak ke banyak tidak akan berfungsi tetapan ini, kerana firewall dimatikan dari "kilang" dan ketika anda memulakannya memberi anda kesalahan 0x80070422

    • bercakap karut. majoriti laman Windows cetak rompak tidak diubah.
      Windows tidak mempunyai ramai orang berubah laman tidak popular di semua tapak torrent, semua mencari asal, tidak diubahsuai. Yang diaktifkan hanya menjadikan ia berbeza daripada yang asal, dari Microsoft.

  2. caisinDonici katanya

    Saya juga menemui jalan keluarnya, ia dihentikan dari "perkhidmatan" untuk diletakkan di mesin

  3. Dumitru katanya

    Terima kasih "belajar"

  4. Terima kasih banyak Cristi, hidup

  5. unVizitator katanya

    Saya rasa masalah ini tidak diselesaikan lagi .. Oleh kerana terdapat pelabuhan firewall samba (smb) seperti orang-orang dari pelayan Apache, ftp, ssh boleh diubah. .. Ia hanya penyelesaian sementara perlu dicari penyelesaian lain untuk beg keselamatan ini

  6. Rais katanya

    Meneruskan untuk beberapa tahun tutorial video yang dibuat oleh anda dan mengambil kesempatan ini untuk mempunyai firewall avast mulţumesc.Eu dan pada tingkap dezactivat.Am Saya memeriksa tetapan firewall di avast dan menyedari bahawa telah datang menetapkan dengan menyekat pelabuhan-pelabuhan TCP TCP 139.Deci 445 dan ia seolah-olah bahawa kelemahan ini avast kenal.

    • Ya, mungkin dibuat oleh seorang update patch. Kelemahan yang hanya beberapa hari yang lalu.

      • Costelina katanya

        Cristi dialu-alukan
        firasat saya adalah bahawa hanya dalam Windows 8 8.1 tidak tahu Windows 10 yang mungkin kelemahan seperti yang kita telah ditunjukkan dalam tutorial ini untuk Windows 7 saya mendapati tetapan untuk jauh dan setiap kali anda mematikan dan berhenti jauh dan perkhidmatan di (pc menguruskan)
        kali Windows 8 saya mendapati tetapan ini (atau mungkin saya tidak berikan kepada mereka yang belum tahu saya tidak akan berputus asa mencari)
        Sekali lagi kita semua tahu bahawa Windows datang dengan Metro muka 8 dan ada benar-benar kelemahan dibuat suspek, kerana semua aplikasi Metro dengan PC permulaan secara automatik mencatatkan
        hampir terlupa, saya alami cuidatenie jadi saya membuka dokumen Word dalam talian dan meminta saya tetapan kata laluan nama pengguna tetapi saya telah melakukan apa yang saya telah disenaraikan di atas dalam Windows7
        Saya rasa jika anda tidak membuat mereka secara automatik log?
        terima kasih

        • Costelina katanya

          Saya terlupa untuk menyebut bahawa saya tidak pernah dipasang Windows 7 atau 8 cetak rompak Windows
          Saya tidak pernah berhenti firewall dan sentiasa mempunyai maklumat terkini dan antivirus

        • Robert katanya

          Thanks a lot Cristi, untuk disayangi.

  7. berterusan katanya

    Excellent!

  8. Ciprian katanya

    Saya mempunyai ZyXEL NSA320S pelayan SMB diaktifkan, ada apa-apa bahaya?

  9. stefan katanya

    pelabuhan ini telah mengalami masalah selama bertahun-tahun. ia ditemui sejak sekian lama. dengan eksploitasi pada 445 satu masuk segera. dengan pendaftaran aktiviti dengan segalanya. diselesaikan dengan Windows Worms Doors Cleaner. (itu memiliki menu khusus ... sebaik mungkin dari firewall).
    masalahnya sudah reda sejak mereka memasang modem upc / rtc dan kerana kebanyakannya mempunyai penghala.
    Beberapa kes-kes apabila PC bersih kabel secara langsung. kini melalui modem / router. yang routereaza ip awam dan tidak merapatkan. Belum lagi bagaimana kerap menukar IP awam yang diberikan oleh ISP anda.
    Jadi: masalah diselesaikan sedikit dengan sendirinya.

    lebih masalah semasa akan dipasang ont laman rds.
    Saya tidak mempunyai lagi. Saya memahami bahawa pengguna tidak mengakses menu penuh mereka.
    akan ada 2 akaun: pengguna - terhad dalam tetapan, dan admin - yang rds tidak memberikan kata laluan kepada pelanggan. mesti dicuri dari konfigurasi ont. Saya benar-benar minta maaf kerana mereka belum menyiapkannya dan saya akan bertarung dengannya. 🙂
    yang telah membuat tutorial.

  10. Cristy katanya

    Ya, menurut stefan pengguna, topik semasa ONT-kanak! RCS-RDS juga mula memasang peralatan! Saya sudah mempunyai NTO tetapi tidak tahu bagaimana diakses! Mungkin ia memerlukan ONT tutorial, gentian optik, dan lain-lain!

  11. Sebastian Remus katanya

    Terima kasih banyak untuk segala-galanya! (Y)

  12. Saya menyambut anda! Cristian Cismaru saya mahu pendapat: berminat untuk PC mini dengan tv sambungan Android, tetapi kami tidak menjumpai apa-apa cadangan atau syor di internet. Saya melihat bahawa anda lakukan tutorial manakala yang lalu, tetapi saya dapati mendahului model, kerana sementara itu muncul lebih cekap daripada yang lain. Saya menarik perhatian kepada yang berikut: Minix Neo x8h samping itu, Orion tronsmart r28 meta dan meta aw80 tronsmart Draco. Sebagai spesifikasi yang agak sama, tetapi harga terdapat perbezaan. Saya menyebut bahawa saya menggunakan TV pintar LED dan router gigabit dengan langganan Fiberlink 200. Terima kasih terlebih dahulu.

    • Jika spesifikasi dan kualiti adalah agak sama, anda boleh memilih daripada harga dan aksesori.
      Apa sahaja yang anda pilih, adalah alat yang baik.

      • Saya menyambut anda! Cristian Cismaru saya mahu pendapat: berminat untuk PC mini dengan tv sambungan Android, tetapi kami tidak menjumpai apa-apa cadangan atau syor di internet. Saya melihat bahawa anda lakukan tutorial manakala yang lalu, tetapi saya dapati mendahului model, kerana sementara itu muncul lebih cekap daripada yang lain. Saya menarik perhatian kepada yang berikut: Minix Neo x8h samping itu, Orion tronsmart r28 meta dan meta aw80 tronsmart Draco. Sebagai spesifikasi yang agak sama, tetapi harga terdapat perbezaan. Saya menyebut bahawa saya menggunakan TV pintar LED dan router gigabit dengan langganan Fiberlink 200. Terima kasih terlebih dahulu.

  13. zame77 katanya

    Terima kasih kerana tutorial dan Selamat Tahun Baru kepada semua dinamakan sempena St. George!

  14. calin katanya

    yeah Windows anda seperti biasa penuh dengan kelemahan. Seperti yang saya katakan dan mengulangi penggunaan linux dan anda akan dikecualikan daripada virus atau kelemahan. Linux hanya mempunyai kelemahan sedikit tidak kemas kini kritikal juga muncul bahawa menyelesaikan masalah kecil berbanding Linux maklumat yang muncul Mair windousu intrzieri atau sama sekali. debu Windows anda dalam setiap keadaan. dan jika anda meletakkan permainan dan anda dual boot lain Windows anda adalah mesti menggunakan linux. Linux adalah 98% daripada pelayan berasaskan Linux dan sistem lain baki tidak solaris .. dan seperti saya katakan Windows anda akan perlu menggunakan linux dinaikkan pangkat menggesa viziatorii

    • Vali katanya

      Saya tidak tahu bagaimana untuk berbuat demikian walaupun saya memasang Linux Mint 17 8.1 selain tingkap, semua tetingkap dalam kebanyakan kes digunakan;))
      Saya disesuaikan grub dan meletakkan tingkap pada kedudukan boot pertama. Ada ketikanya saya hampir terlupa bahawa saya sebenarnya telah dipasang linux pada PC itu.
      Sistem Linux akan lebih baik dari segi keselamatan, tetapi mereka mempunyai kelemahan besar dari segi aksesibilitas, kemudahan penggunaan, ekosistem program pihak ketiga yang tersedia, dalam beberapa kes mungkin ada masalah dengan pemacu, dll. Mari kita serius, di windows anda mempunyai antara muka grafik untuk hampir semua perkara, semasa di linux ... kita tahu bagaimana keadaannya. Saya tidak boleh berdiri tanpa tingkap di komputer saya bagaimanapun saya memberikannya ... Saya hanya akan mengehadkan diri dari terlalu banyak sudut pandang dan untuk perkara kecil yang mungkin muncul kemudian, saya membuang masa 10 kali lebih banyak untuk menyelesaikan masalah. Bagi pengguna rumah sememangnya tidak berbaloi. Sekiranya kita bercakap mengenai pelayan, maka ini adalah hidangan ikan yang berbeza.

      • calin katanya

        Selain bermakna bahawa anda tidak tahu apa-apa dan Linux. juga mencari forum bagaimana untuk menggunakan linux dan setelah beberapa ketika anda duduk di dalamnya anda akan melihat betapa mudahnya linux berpatutan. Mei alex ubuntu linux mint dan yang untuk pemula dan seterusnya. Linux adalah sangat mudah untuk ditempah khas. Windows anda dan bukannya terhad memberi beberapa contoh: cosutumizare di mana anda tidak membenarkan kilang untuk membuat masalah besar dan Harus memakai pelbagai laman web tidak selamat semua jenis program-program yang mereka berkata bantuan penyesuaian, Windows anda tidak bebas dan kebanyakan telah versi rosak CICA bebas daripada program Windows anda tidak sentiasa pilihan yang baik dan dilengkapi dengan iklan banyak dan PROS toolbaruri semasa linux 99% daripada prgrame adalah percuma. Anda salah seorang daripada banyak Romania yang anda memberikan sesuatu beg baru saya katakan PFF tidak mustahil. Apabila saya mula-mula menetapkan linux dan ubuntu linux habarnaveam apa ala. tetapi saya membaca forum dan melihat apa yang saya berkata seorang kepada yang lain dan dibandingkan dengan Windows anda dan melihat bahawa ia masih d lebih baik eprin 2008 2010 jika saya tidak silap saya mula-mula digunakan. Linux mempunyai kurang untuk mengatakan ya jadi jangan pergi permainan dan program tertentu. tetapi bagi kebanyakan program mencari banyak dalam linux alternatif. Semoga certeaza di forum-forum dan anda sendiri dan anda akan melihat betapa mudahnya dan anda menghilangkan kesilapan kerap dan pemasangan sistem operasi serta tidak mengatakan ia adalah lebih cepat. Sekarang anda pilih apa yang anda gunakan dan sama ada anda mahu

      • calin katanya

        yeah dan saya terlupa untuk mengatakan majoriti pcurilui leptopurilor adalah driver untuk kad video anda dan boleh folsiii driveru universal datang DEFA (server org). jika anda mempunyai PC atau komputer riba katakan eksotik eksotik jadi ia tidak boleh pergi salah. tetapi terkenal dengan PC laptop popular digunakan akan funcctiona 100%. dan kira-kira 96 98% pengguna lakukan pc sempurna linux atau komputer riba atau notebook :).

        • cristi katanya

          lebih pakar, pelajari terlebih dahulu untuk mengekspresikan diri anda secara gramatis dan kemudian tentukan petua tetapi tidak dengan penyimpangan seperti perbandingan linux - windows… .l Laptop, tulis betul secara tatabahasa

  15. Dacian katanya

    Cristi, anda boleh memberitahu kami di sini atau di tutorial yang berasingan yang menggunakan penyelesaian keselamatan / mengesyorkan untuk pembayaran dalam talian tetapi juga secara umum untuk sistem anda?

  16. Terima kasih atas jawapannya. Ref mini android pc, tronsmart draco mempunyai spesifikasi terbaik, ia juga berfungsi pada linux, tetapi ia hanya mempunyai HDMI 1.4, tronsmart orion sedikit lebih murah tetapi ia mempunyai HDMI 2.0 (4k) (Saya tidak tahu jika linux tidak berfungsi dia), dan minix x8h plus adalah yang paling mahal… Secara peribadi saya akan condong ke arah tronsmart orion r28 meta. Saya akan memasang splashtop streamer dan menggunakan komputer ketika saya memerlukannya. Apa pendapat anda tentang Cristi?

  17. Adrian katanya

    Jika kita Comodo firewall, apa tetapan lakukan? Terima kasih terlebih dahulu.

    • axelluny katanya

      Firewall - Sthealt Ports Wizard - Sekat semua sambungan masuk dan buat periuk saya diam-diam untuk semua orang (pilihan terakhir). Sepanjang masa saya mempunyai sesuatu seperti ini dan hanya Kaspesky yang mengganggu saya dengan akses di lubang hitam. Pelabuhan itu juga yang dilaluinya Microsoft sedang memeriksa telurnya jadi saya ragu mereka akan menyekatnya.

  18. Andrew katanya

    Dalam kebanyakan kes mereka yang cetak rompak Windows boleh membuat kemas kini tanpa masalah tetapi penyelesaian yang dicadangkan oleh anda adalah baik!

  19. Costi katanya

    salutare.stiu yang off topic, tetapi saya mempunyai satu soalan: google suara di luar talian di Romania?

  20. Mihnea katanya

    Dengan Outpost tetapan Firewall seseorang boleh membantu saya?

  21. Nelus katanya

    Hello,
    Bagaimana saya boleh membuat tetapan ini dalam Privatefirewall?
    Terima kasih!

  22. malar katanya

    Sangat baik tutorial dan videotutorial.ro.Mulţumim. Tetapi bagi mereka yang masih menggunakan Windows XP kerana ia dilakukan? Kami akan berterima kasih jika kita boleh semua terima kasih anda berikan sebagai Madal Wind 7, 8, 10. Sekali lagi TERIMA KASIH!

Cakap Fikiran

*