smb协议漏洞解决方案

Posted

技术标签:

【中文标题】smb协议漏洞解决方案【英文标题】:solution for smb protocol vulnerability 【发布时间】:2017-10-24 22:17:07 【问题描述】:

问题不在于编程。 我正在使用一台旧机器,微软停止了这些机器的补丁。 有没有人针对攻击者已知的使用端口 445 的 SMB 协议漏洞的解决方案? 任何棘手的解决方案? 也就是说,我想用SMB,换不了机器,因为太贵了。

【问题讨论】:

【参考方案1】:

获取第三方 SMB 堆栈。 MoSMB 肯定有一个,还有其他可供选择。有些支持 Windows,有些仅支持 Linux。

http://mosmb.com

总的来说,我会重新考虑您在做什么:缺少补丁、EOSL 等是生产中的一个重要信号。当然,除非绝对必要。

【讨论】:

【参考方案2】:

然后您应该使用 ESET 的此工具检查您是否容易受到攻击:https://help.eset.com/eset_tools/ESETEternalBlueChecker.exe

【讨论】:

【参考方案3】:

Microsoft 停止了软件补丁,而不是您的机器 ;-) 如果您使用 Xp(我认为那是您的操作系统),您可以在网上查找“KB4012598”安全补丁!

【讨论】:

谢谢 :),但事实上我使用的是 windows 2000,我认为它没有现有的补丁。 我正在考虑在请求上使用另一个端口,然后在它到达软件(windows)时将其映射。有没有第三方软件做这样的映射?【参考方案4】:

您可以在 Windows 上使用 NQE 服务器

【讨论】:

以上是关于smb协议漏洞解决方案的主要内容,如果未能解决你的问题,请参考以下文章

SMB溢出漏洞所需的SMB协议内容

CVE-2020-0796永恒之黑复现POC EXP以及修复方案

CVE-2020-0796永恒之黑复现POC EXP以及修复方案

SMB远程代码执行漏洞(CVE-2020-0796)分析验证及加固

win8常见系统漏洞

20210621SMB1协议安全问题