smb协议漏洞解决方案
Posted
技术标签:
【中文标题】smb协议漏洞解决方案【英文标题】:solution for smb protocol vulnerability 【发布时间】:2017-10-24 22:17:07 【问题描述】:问题不在于编程。 我正在使用一台旧机器,微软停止了这些机器的补丁。 有没有人针对攻击者已知的使用端口 445 的 SMB 协议漏洞的解决方案? 任何棘手的解决方案? 也就是说,我想用SMB,换不了机器,因为太贵了。
【问题讨论】:
【参考方案1】:获取第三方 SMB 堆栈。 MoSMB 肯定有一个,还有其他可供选择。有些支持 Windows,有些仅支持 Linux。
http://mosmb.com
总的来说,我会重新考虑您在做什么:缺少补丁、EOSL 等是生产中的一个重要信号。当然,除非绝对必要。
【讨论】:
【参考方案2】:然后您应该使用 ESET 的此工具检查您是否容易受到攻击:https://help.eset.com/eset_tools/ESETEternalBlueChecker.exe
【讨论】:
【参考方案3】:Microsoft 停止了软件补丁,而不是您的机器 ;-) 如果您使用 Xp(我认为那是您的操作系统),您可以在网上查找“KB4012598”安全补丁!
【讨论】:
谢谢 :),但事实上我使用的是 windows 2000,我认为它没有现有的补丁。 我正在考虑在请求上使用另一个端口,然后在它到达软件(windows)时将其映射。有没有第三方软件做这样的映射?【参考方案4】:您可以在 Windows 上使用 NQE 服务器
【讨论】:
以上是关于smb协议漏洞解决方案的主要内容,如果未能解决你的问题,请参考以下文章
CVE-2020-0796永恒之黑复现POC EXP以及修复方案
CVE-2020-0796永恒之黑复现POC EXP以及修复方案