ANTI-สับเปลี่ยนเส้นทางเสี่ยงต่อการ SMB

สวัสดีเพื่อน ๆ วันนี้เราจะแก้ไขปัญหาด้วยช่องโหว่ "Redirect to SMB" ที่ถูกค้นพบเมื่อสองสามวันก่อนและมีผลกับ Windows ทุกรุ่นรวมถึง Windows 10
ช่องโหว่อยู่บนพื้นฐานของความไร้เดียงสาของการใช้งาน Windows ที่ต้องการที่จะเข้าสู่ระบบครั้งเดียวรู้สึกเซิร์ฟเวอร์ SMB ในเวลานั้นข้อมูลการเข้าสู่ระบบที่มีการทะเลาะวิวาทกันออกที่โจมตีขัดขวางพวกเขาสำหรับการถอดรหัสที่ตามมา
คำเตือน!
เปลี่ยนเส้นทางไปยัง SMB เป็นช่องโหว่ที่มีผลต่อการใช้งานมากและแม้กระทั่งโปรแกรมป้องกันไวรัส
ตัวอย่างบางส่วน:
Adobe Reader, Apple QuickTime และ Apple Software Update, Internet Explorer Windows Media Player, Excel 2010 ไซแมนเทค Norton Security Scan, AVG ฟรี, BitDefender, Antivirus ประชากล่องซิงค์ TeamViewer ฯลฯ
บางทีอาจจะเป็นไมโครซอฟท์จะแก้ไขช่องโหว่นี้ (เปลี่ยนเส้นทางไปยัง SMB) ในเร็ว ๆ นี้ แต่น่าเสียดายที่เฉพาะผู้ที่มีตามกฎหมายของ Windows จะได้รับแพทช์นี้
ผู้ที่มีละเมิดลิขสิทธิ์ Windows จะต้องทำการตั้งค่าบางอย่างในไฟร์วอลล์คู่มือที่จะหยุด SMB การจราจรออกไปด้านนอก
พอร์ต SMB ไม่ TCP และ TCP 139 445
รายละเอียดเพิ่มเติมสามารถพบได้ในการเปลี่ยนเส้นทางไป SMB บล็อก cylance.com



เว็บที่เกี่ยวข้อง


เกี่ยวกับ Cristian Cismaru

ฉันชอบทุกอย่างที่เกี่ยวข้องกับ IT&C ฉันชอบแบ่งปันประสบการณ์และข้อมูลที่ฉันสะสมทุกวัน
เรียนรู้ที่คุณเรียนรู้!

ความคิดเห็น

  1. caisinDonici เขาพูดว่า

    สำหรับผู้ที่มีลม การละเมิดลิขสิทธิ์สำหรับคนจำนวนมากจะไม่ทำงานการตั้งค่าเหล่านี้เนื่องจากไฟร์วอลล์ปิดจาก "โรงงาน" และเมื่อคุณเริ่มต้นจะให้ข้อผิดพลาด 0x80070422

    • Tibi เขาพูดว่า

      เรื่องไร้สาระพูดคุย ส่วนใหญ่ละเมิดลิขสิทธิ์เว็บไซต์ของ Windows จะไม่เปลี่ยนแปลง
      หน้าต่างไม่ได้มีผู้คนจำนวนมากมีการเปลี่ยนแปลงเว็บไซต์ไม่ได้อยู่ที่นิยมในทุกเว็บไซต์ฝนตกหนักทุกมองหาเดิมไม่แปร ที่มีการเปิดใช้งานเพียง แต่ทำให้มันแตกต่างไปจากเดิมจากไมโครซอฟท์

  2. caisinDonici เขาพูดว่า

    ฉันยังพบวิธีแก้ปัญหามันหยุดจาก "บริการ" ที่จะใส่ลงในเครื่อง

  3. Dumitru เขาพูดว่า

    ขอบคุณ "เรียนรู้"

  4. แดน เขาพูดว่า

    ขอบคุณมากคริสตี้อยู่

  5. unVizitator เขาพูดว่า

    ผมคิดว่าปัญหาไม่ได้แก้ไขยัง .. เนื่องจากพอร์ตไฟร์วอลล์มีของแซมบ้า (SMB) เช่นผู้ที่มาจากเซิร์ฟเวอร์ Apache, FTP, SSH สามารถเปลี่ยนแปลงได้ .. มันเป็นเพียงการแก้ปัญหาชั่วคราวจะต้องพบวิธีการแก้ปัญหาอีกครั้งเพื่อให้ถุงรักษาความปลอดภัยนี้

  6. ไร่ เขาพูดว่า

    ใฝ่หามานานหลายปี tutorials วิดีโอทำโดยคุณและใช้โอกาสนี้เพื่อมีไฟร์วอลล์ Avast mulţumesc.Euและในหน้าต่าง dezactivat.Am ฉันจะตรวจสอบการตั้งค่าไฟร์วอลล์ใน Avast และพบว่ามีอยู่แล้วมาตั้ง โดยการปิดกั้น TCP พอร์ตเหล่านี้ TCP 139.Deci 445 และดูเหมือนว่าช่องโหว่นี้ Avast รู้ก่อน

    • ใช่อาจจะทำโดยการปรับปรุงแพทช์ ช่องโหว่ที่เป็นเพียงไม่กี่วันที่ผ่านมา

      • Costelina เขาพูดว่า

        ยินดีต้อนรับคริสตี้
        ลางสังหรณ์ของฉันคือว่ามีเพียงใน Windows 8 8.1 ไม่ทราบว่าของ Windows 10 เป็นช่องโหว่ที่เป็นไปได้ที่เราได้แสดงให้เห็นในการกวดวิชานี้สำหรับ Windows 7 ผมพบว่าการตั้งค่าสำหรับเวลาระยะไกลและทุกครั้งที่คุณปิดและหยุดระยะไกลและในการให้บริการ (PC จัดการ)
        ครั้งของ Windows 8 ผมพบว่าการตั้งค่าเหล่านี้ (หรือบางทีผมไม่ได้ให้พวกเขายังไม่ได้รู้ว่าฉันจะไม่ให้ขึ้นการค้นหา)
        อีกครั้งที่เราทุกคนรู้ว่าอินเตอร์เฟซของ Windows เมโทรและมาพร้อมกับ 8 มีจริงๆช่องโหว่จะสงสัยไปได้เพราะทุกการใช้งานกับเมโทรเริ่มต้นระบบคอมพิวเตอร์บันทึกโดยอัตโนมัติ
        เกือบลืมไปแล้วว่าผมพบ cuidatenie ดังนั้นฉันเปิดเอกสาร Word เป็นออนไลน์และขอให้ฉันตั้งค่ารหัสผ่านชื่อผู้ใช้ แต่ฉันได้ทำสิ่งที่ฉันได้ระบุไว้ข้างต้นใน Windows7
        ผมคิดว่าถ้าคุณไม่ได้ทำให้พวกเขาเข้าสู่ระบบโดยอัตโนมัติ?
        ขอบคุณ

        • Costelina เขาพูดว่า

          ฉันลืมที่จะพูดถึงว่าฉันไม่เคยติดตั้งของ Windows 7 8 หรือละเมิดลิขสิทธิ์ของ Windows
          ฉันไม่เคยหยุด Firewall และได้มีการปรับปรุงทุกวันและโปรแกรมป้องกันไวรัสอยู่เสมอ

        • โรเบิร์ต เขาพูดว่า

          ขอบคุณมากคริสตี้ที่จะได้รับความรัก

  7. คงที่ เขาพูดว่า

    ยอดเยี่ยม!

  8. ซิปริ เขาพูดว่า

    ฉันมีเซิร์ฟเวอร์ไซเซล NSA320S เปิดการใช้งาน SMB จะมีอันตรายใด ๆ

  9. สเตฟาน เขาพูดว่า

    ท่าเรือเหล่านี้มีปัญหามาหลายปีแล้ว ถูกค้นพบมานานแล้ว ด้วยการหาประโยชน์จาก 445 หนึ่งเข้าทันที ด้วยการลงทะเบียนกิจกรรมกับทุกสิ่ง แก้ไขได้ด้วย Windows Worms Doors Cleaner (มันมีเมนูเฉพาะ ... ดีเท่าที่จะทำได้จากไฟร์วอลล์)
    ปัญหาสงบลงตั้งแต่พวกเขาวาง upc / rtc - โมเด็มและเนื่องจากส่วนใหญ่มีเราเตอร์
    บางกรณีเมื่อเครื่องคอมพิวเตอร์สายเคเบิลโดยตรงสุทธิ ตอนนี้ไปผ่านโมเด็ม / เราเตอร์ ซึ่ง routereaza IP สาธารณะและไม่ได้สร้างสะพานเชื่อม ไม่ต้องพูดถึงความถี่ในการเปลี่ยน IP ที่ประชาชนได้รับมอบหมายจาก ISP ของคุณ
    ดังนั้น: แก้ปัญหาเล็ก ๆ น้อย ๆ ด้วยตัวเอง

    ปัญหาปัจจุบันมากขึ้นจะได้รับการติดตั้ง ONT RDS เว็บไซต์
    ผมยังไม่ได้ ผมเข้าใจว่าผู้ใช้ไม่สามารถเข้าถึงเมนูเต็มรูปแบบของพวกเขา
    จะมี 2 บัญชี: ผู้ใช้ - จำกัด ในการตั้งค่าและผู้ดูแลระบบ - ซึ่ง rds ไม่ให้รหัสผ่านกับสมาชิก จะต้องถูกขโมยจากการกำหนดค่า ont ฉันขอโทษจริงๆที่พวกเขายังไม่ได้ตั้งค่าและฉันจะสู้กับมัน 🙂
    ที่มีการทำให้การกวดวิชา

  10. Cristy เขาพูดว่า

    ใช่ตามที่ผู้ใช้สเตฟานหัวข้อปัจจุบัน ONT ของ! RCS-RDS ก็เริ่มติดตั้งอุปกรณ์! ฉันมี NTO แต่ไม่ทราบวิธีการที่สามารถเข้าถึงได้! บางทีมันอาจจะจำเป็น ONT กวดวิชาใยแก้วนำแสงและอื่น ๆ !

  11. เซบาสเตียนรีมัส เขาพูดว่า

    ขอบคุณมากสำหรับทุกอย่าง! (Y)

  12. Dino เขาพูดว่า

    ฉันทักทายคุณ! Cristian Cismaru ฉันต้องการความเห็น: มีความสนใจในเครื่องคอมพิวเตอร์ขนาดเล็กที่มีการเชื่อมต่อ Android TV แต่เราไม่พบข้อเสนอแนะหรือคำแนะนำในสุทธิ ผมเห็นว่าคุณทำกวดวิชาในขณะที่ที่ผ่านมา แต่ผมพบราดรุ่นเพราะในขณะเดียวกันปรากฏมีประสิทธิภาพมากขึ้นกว่าคนอื่น ๆ ผมดึงความสนใจไปต่อไปนี้: มินิกซ์ Neo x8h นอกจากนี้นายพราน tr​​on​​smart r28 เมตาและเมตา aw80 tron​​smart เดรโก ในฐานะที่เป็นรายละเอียดที่ค่อนข้างคล้ายกัน แต่ราคาที่มีความแตกต่าง ผมพูดถึงว่าผมใช้ทีวี LED มาร์ทและเราเตอร์กิกะบิตด้วยการสมัครสมาชิก Fiberlink 200 ขอบคุณล่วงหน้า

    • หากรายละเอียดและคุณภาพค่อนข้างคล้ายกันคุณสามารถเลือกจากราคาและอุปกรณ์เสริม
      สิ่งที่คุณเลือกเป็นเครื่องมือที่ดี

      • Dino เขาพูดว่า

        ฉันทักทายคุณ! Cristian Cismaru ฉันต้องการความเห็น: มีความสนใจในเครื่องคอมพิวเตอร์ขนาดเล็กที่มีการเชื่อมต่อ Android TV แต่เราไม่พบข้อเสนอแนะหรือคำแนะนำในสุทธิ ผมเห็นว่าคุณทำกวดวิชาในขณะที่ที่ผ่านมา แต่ผมพบราดรุ่นเพราะในขณะเดียวกันปรากฏมีประสิทธิภาพมากขึ้นกว่าคนอื่น ๆ ผมดึงความสนใจไปต่อไปนี้: มินิกซ์ Neo x8h นอกจากนี้นายพราน tr​​on​​smart r28 เมตาและเมตา aw80 tron​​smart เดรโก ในฐานะที่เป็นรายละเอียดที่ค่อนข้างคล้ายกัน แต่ราคาที่มีความแตกต่าง ผมพูดถึงว่าผมใช้ทีวี LED มาร์ทและเราเตอร์กิกะบิตด้วยการสมัครสมาชิก Fiberlink 200 ขอบคุณล่วงหน้า

  13. zame77 เขาพูดว่า

    ขอบคุณสำหรับการกวดวิชาและสวัสดีปีใหม่ทุกชื่อหลังจากที่เซนต์จอร์จ!

  14. Calin เขาพูดว่า

    ใช่ Windows ของคุณตามปกติจะเต็มไปด้วยช่องโหว่ ขณะที่ผมพูดและทำซ้ำการใช้งานลินุกซ์และคุณจะได้รับการยกเว้นจากไวรัสหรือช่องโหว่ Linux มีช่องโหว่เล็ก ๆ น้อย ๆ เท่านั้นไม่สำคัญปรับปรุงปรากฏว่าแก้ปัญหาเล็กเมื่อเทียบกับลินุกซ์อัปเดตที่ปรากฏ Mair windousu intrzieri หรือที่ทุก ฝุ่น Windows ของคุณในทุกเรื่อง และหากคุณวางเกมและคุณบูตคู่ที่เหลือ Windows ของคุณจะต้องใช้ลินุกซ์ Linux เป็น 98% ของเซิร์ฟเวอร์อยู่บนพื้นฐานของลินุกซ์และระบบอื่น ๆ ที่เหลือไม่ใช่ Solaris .. และชอบพูดว่าหน้าต่างของคุณจะต้องใช้ลินุกซ์การส่งเสริมกระตุ้น viziatorii

    • Vali เขาพูดว่า

      ผมไม่ทราบว่าจะทำอย่างไร แต่ผมติดตั้งลินุกซ์มิ้นท์ 17 8.1 นอกเหนือจาก Windows, Windows ทั้งหมดในกรณีส่วนใหญ่ใช้;))
      ฉันกำหนดเองด้วงและใส่หน้าต่างในตำแหน่งบูตแรก มีหลายครั้งที่ผมเกือบจะลืมไปว่าผมได้ติดตั้งจริง Linux บนเครื่องคอมพิวเตอร์ที่
      ระบบ Linux จะดีกว่าในด้านความปลอดภัย แต่ก็มีข้อเสียอย่างมากในแง่ของการเข้าถึงการใช้งานง่ายระบบนิเวศของโปรแกรมของบุคคลที่สามที่มีอยู่ในบางกรณีอาจมีปัญหากับไดรเวอร์เป็นต้น เอาจริงเอาจังใน windows คุณมีอินเทอร์เฟซแบบกราฟิกสำหรับเกือบทุกอย่างในขณะที่บน linux ... เรารู้ว่าสิ่งต่างๆเป็นอย่างไร ฉันไม่สามารถอยู่ได้โดยไม่มี windows บนพีซีของฉันฉันให้มัน ... ฉันแค่ จำกัด ตัวเองจากมุมมองที่มากเกินไปและสำหรับสิ่งเล็กน้อยที่อาจปรากฏในภายหลังฉันเสียเวลามากกว่า 10 เท่าในการพยายามแก้ปัญหา สำหรับผู้ใช้ตามบ้านมันไม่คุ้มค่า ถ้าเรากำลังพูดถึงเซิร์ฟเวอร์ล่ะก็มันคือเมนูปลาที่แตกต่างกัน

      • Calin เขาพูดว่า

        นอกจากนี้หมายความว่าคุณไม่ทราบว่าอะไรและลินุกซ์ ยังฟอรั่มค้นหาวิธีการใช้ลินุกซ์และหลังในขณะที่คุณนั่งอยู่บนนั้นคุณจะเห็นว่ามันง่ายราคาไม่แพงลินุกซ์ พฤษภาคมอเล็กซ์มิ้นท์ Ubuntu Linux และที่สำหรับผู้เริ่มต้นและเกิน ลินุกซ์เป็นเรื่องง่ายมากที่จะทำเอง Windows ของคุณแทนจะถูก จำกัด ให้ตัวอย่างบางส่วน: cosutumizare ที่คุณไม่อนุญาตให้โรงงานที่จะทำให้เป็นเรื่องใหญ่และจำต้องวางอยู่บนเว็บไซต์ต่างๆที่ไม่ปลอดภัยทุกชนิดของโปรแกรมที่พวกเขากล่าวว่าความช่วยเหลือการปรับแต่ง Windows ของคุณไม่ฟรีและส่วนใหญ่มีรุ่นเสีย CICA ฟรีจากโปรแกรม Windows ของคุณไม่ได้เสมอทางเลือกที่ดีและมาพร้อมกับการค้าจำนวนมากและผู้เชี่ยวชาญ toolbaruri ในขณะที่ลินุกซ์ 99% ของ prgrame มีอิสระ คุณเป็นหนึ่งในโรมาเนียจำนวนมากที่คุณได้ให้สิ่งที่กระเป๋าใหม่ที่ผมพูด PFF ไม่เป็นไปไม่ เมื่อฉันเป็นครั้งแรกที่การตั้งค่า Linux และ Ubuntu Linux habarnaveam สิ่ง Ala แต่ผมอ่านผ่านฟอรั่มและดูสิ่งที่ผมพูดกับอีกคนหนึ่งและเมื่อเทียบกับ Windows ของคุณและเห็นว่ามันยังคงดีมาก D eprin 2008 2010 ถ้าฉันไม่ผิดฉันครั้งแรกที่ใช้ ลินุกซ์มีน้อยจะบอกว่าใช่จึงไม่ไปเกมและโปรแกรมบางอย่าง แต่สำหรับโปรแกรมส่วนใหญ่พบมากในทางเลือกที่ลินุกซ์ อาจ certeaza ในฟอรั่มและคุณเองและคุณจะเห็นว่ามันง่ายและคุณกำจัดข้อผิดพลาดที่พบบ่อยและการติดตั้งระบบปฏิบัติการบวกไม่ได้บอกว่ามันได้เร็วขึ้นมาก ตอนนี้คุณเลือกสิ่งที่คุณใช้และไม่ว่าคุณต้องการ

      • Calin เขาพูดว่า

        ใช่และฉันลืมที่จะบอกว่าส่วนใหญ่ของ pcurilui leptopurilor มีไดรเวอร์สำหรับการ์ดจอของคุณและสามารถ folsiii driveru สากลมา DEFA (เซิร์ฟเวอร์ org) ถ้าคุณมีเครื่องคอมพิวเตอร์หรือแล็ปท็อปที่แปลกใหม่พูดที่แปลกใหม่จึงไม่สามารถไปอย่างผิดปกติ แต่รู้จักกันดีที่สุดสำหรับเครื่องคอมพิวเตอร์แล็ปท็อปที่นิยมใช้จะ funcctiona 100% และเกี่ยวกับ 96 98% ของผู้ใช้กำลังทำเครื่องคอมพิวเตอร์ของลินุกซ์ที่สมบูรณ์แบบหรือแล็ปท็อปหรือโน๊ตบุ๊ค :)

        • Cristi เขาพูดว่า

          ผู้เชี่ยวชาญมากขึ้นเรียนรู้ก่อนเพื่อแสดงความถูกต้องตามหลักไวยากรณ์จากนั้นคิดเคล็ดลับ แต่ไม่ใช่ด้วยความผิดปกติเช่นการเปรียบเทียบ linux - windows … .laptop

  15. Dacian เขาพูดว่า

    Cristi คุณสามารถบอกเราได้ที่นี่หรือในการกวดวิชาที่แยกต่างหากที่โซลูชั่นรักษาความปลอดภัยใช้ / แนะนำสำหรับการชำระเงินออนไลน์ แต่ยังอยู่ในทั่วไปสำหรับระบบของคุณ?

  16. Dino เขาพูดว่า

    ขอบคุณสำหรับการตอบกลับ. Ref mini android pc, tronsmart draco มีสเปคที่ดีที่สุดมันยังใช้งานได้บน linux แต่มีแค่ hdmi 1.4 tronsmart orion ถูกกว่านิดหน่อย แต่มี hdmi 2.0 (4k) (ฉันไม่รู้ว่า linux จะไม่ทำงานหรือเปล่า เขา) และ minix x8h plus นั้นแพงที่สุด ... โดยส่วนตัวแล้วฉันจะเอนเอียงไปที่ tronsmart orion r28 meta ฉันจะใส่สตรีมเมอร์สแปลชท็อปและใช้พีซีเมื่อฉันต้องการ คุณคิดอย่างไรกับคริสตี้?

  17. เอเดรีย เขาพูดว่า

    ถ้าเราประชา Firewall, การตั้งค่าสิ่งทำอย่างไรขอบคุณล่วงหน้า

    • axelluny เขาพูดว่า

      ไฟร์วอลล์ - ตัวช่วยสร้างพอร์ต Sthealt - บล็อกการเชื่อมต่อขาเข้าทั้งหมดและทำให้หม้อของฉันซ่อนตัวสำหรับทุกคน (ตัวเลือกสุดท้าย) Microsoft กำลังตรวจสอบไข่ดังนั้นฉันสงสัยว่าพวกเขาจะบล็อกไข่เหล่านี้

  18. แอนดรู เขาพูดว่า

    ในกรณีส่วนใหญ่ผู้ที่มีละเมิดลิขสิทธิ์ Windows สามารถอัปเดตได้โดยไม่มีปัญหา แต่การแก้ปัญหาที่เสนอโดยคุณเป็นสิ่งที่ดี!

  19. Costi เขาพูดว่า

    salutare.stiu ที่ปิดหัวข้อ แต่ฉันมีคำถาม: Google Voice เป็นแบบออฟไลน์ในโรมาเนีย?

  20. Mihnea เขาพูดว่า

    ด้วยการตั้งค่าไฟร์วอลล์ด่านคนที่สามารถช่วยฉันได้อย่างไร

  21. Nelus เขาพูดว่า

    สวัสดี
    ฉันจะทำให้การตั้งค่านี้ใน Privatefirewall?
    ขอบคุณ!

  22. const เขาพูดว่า

    กวดวิชาที่ดีมากและvideotutorial.ro.Mulţumim แต่สำหรับผู้ที่ยังคงใช้ Windows XP เป็นมันจะทำ? เราจะขอบคุณถ้าเราสามารถขอบคุณทั้งหมดที่คุณมอบให้เป็น Madal ลม 7, 8, 10 อีกครั้งขอบคุณ!

พูดใจของคุณ

*