PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   真TMD的,我也中了勒索病毒 (https://www.pcdvd.com.tw/showthread.php?t=1105892)

u3350829 2017-05-14 06:38 AM

引用:
作者ts00937488
照你的邏輯,防毒軟體能把這次的病毒抓到就好,要補洞幹嘛?

Win7 補了 SMB 的洞,下次鬼知道又有什麼洞?

XP 這次微軟也有釋出安全更新,你要不要回去用 XP?

如果有 follow 微軟的相關資訊,就知道 Win10 在底層安全性做了多大的改進

到目前為止,Win10 有任何透過漏洞入侵中毒的案例嗎?

Win10 不是百毒不侵,它也會有相對不安全的時後

但那會是10、20年推出 Win11、Win12 以後,不會是現在


另外一個重點是M$就算發現了一個全部windows都有的漏洞,
先補上並發出patch的也會是最新的OS,然後接著搞定付了大
錢買長期支援的企業客戶,資源只有一套當然是往最有利的地方
先投放...這不管誰來做都一樣XD

野口隆史 2017-05-14 07:45 AM

引用:
作者LongD
治本的方法怎麼會是升級到win10?

這次會出這樣大的問題主要原因除了是系統漏洞外,另一個原因就是有些人不更新系統,才會造成這些問題,只是這次不只有一般使用者連很多公司行號機關也中,而且是全世界都有。

只要把這次受影響的漏洞補起來就好,無需為此升級到win10,誰知道之後還會有什麼漏洞發生在win7和win10上。

非常同意你說的
看到治本方法是升級到WIN10簡直是莫名其妙


引用:
作者u3350829
另外一個重點是M$就算發現了一個全部windows都有的漏洞,
先補上並發出patch的也會是最新的OS,然後接著搞定付了大
錢買長期支援的企業客戶,資源只有一套當然是往最有利的地方
先投放...這不管誰來做都一樣XD

如果是像超高危漏洞
又是幾乎所有windows版本無差別攻擊
那其實各版本推出的專屬patch是很快的

ts00937488 2017-05-14 08:04 AM

引用:
作者u3350829
另外一個重點是M$就算發現了一個全部windows都有的漏洞,
先補上並發出patch的也會是最新的OS,然後接著搞定付了大
錢買長期支援的企業客戶,資源只有一套當然是往最有利的地方
先投放...這不管誰來做都一樣XD


基本上企業以穩定為主,不太更新系統的

遇到這種狀況會先尋求資安廠商的解決方案

像這次鐵殼的 IPS 第一時間擋下了這波攻擊

引用:
作者野口隆史
非常同意你說的
看到治本方法是升級到WIN10簡直是莫名其妙


是是是,你最懂,最不奇妙了

看看這次伊利的偽 FLASH 事件,再看看這串前幾頁的文章

就知道某些自稱資安專家的根本一直自打臉 :laugh:

OscarShih 2017-05-14 10:31 AM

不過win10要關掉自動更新比較麻煩, 也許基於這點, 更新會比較齊全

LongD 2017-05-14 01:11 PM

引用:
作者野口隆史
非常同意你說的
看到治本方法是升級到WIN10簡直是莫名其妙

也有人說換macOS ,因為它很少中毒,也許帶點玩笑成分,不過這次真的是太多人不更新系統也沒有備份所導致的。甚至有人5年沒更新過系統,幸運沒事。

我想漏洞在各系統都有,只是有沒有被找到、被公開,但若因此就說去升級,前後的關係我看不懂。

LongD 2017-05-14 02:26 PM

有裝KIS的本身已經有關閉了port 445
http://bbs.kafan.cn/thread-2089086-1-1.html

淦藺荖樞 2017-05-14 02:56 PM

WannaCrypt 病毒內被發現居然有自宮指令,被證實有效

https://en.dailypakistan.com.pk/tec...hat-stopped-it/

這病毒作者動機似乎沒那麼單純. 往好的方面想, 利用激烈手段提醒世界要注意老美NSA滲透工具的破壞性. 甚至逼得M$連放生3年的XP都提供補丁

Win7/8.1/10 打上2017 3月補丁都沒事, 沒打都會中標. 單從這漏洞看, Win10沒比Win7安全. 未來 NSA 其他漏洞攻擊工具應該還會逐一上場

dustbar 2017-05-14 04:12 PM

如果有備份就還原
或去找看看有沒有出解密工具了

ts00937488 2017-05-14 04:29 PM

引用:
作者淦藺荖樞
WannaCrypt 病毒內被發現居然有自宮指令,被證實有效

https://en.dailypakistan.com.pk/tec...hat-stopped-it/

這病毒作者動機似乎沒那麼單純. 往好的方面想, 利用激烈手段提醒世界要注意老美NSA滲透工具的破壞性. 甚至逼得M$連放生3年的XP都提供補丁

Win7/8.1/10 打上2017 3月補丁都沒事, 沒打都會中標. 單從這漏洞看, Win10沒比Win7安全. 未來 NSA 其他漏洞攻擊工具應該還會逐一上場


Win10 雖然有這個漏洞,但是病毒覆蓋記憶體區段的位置在 Win10 中是不可執行的

所以 Win10 不受這次災情影響

http://i.imgur.com/lAEnI8v.png

我這張圖表有點舊了,微軟在今年把 EMET 全部功能融入到新版 Win10

所以 EMET 已經正式停止研發

就算有漏洞,也因為底層安全架構的改進,Win10 相對不容易被惡意程式利用

而安全架構落後的作業系統,只能一直依靠打補丁做事後的解決

joe.oo 2017-05-14 07:48 PM

陰錯陽差, 閃過攻擊
 
前幾天, 我的一台小win 7 , 在只用微軟防火牆的狀況下,

不知道中了什麼毒, 被偷開 tcp all ,

但是它卻另外加了 deny udp/tcp 445,

要死不死躲過這次攻擊.


所有的時間均為GMT +8。 現在的時間是03:25 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2024。