按照新闻中所说,使用 smb 共享(即 445 端口)存在漏洞,导致 WannaCry 勒索病毒入侵电脑,并对电脑文件进行加密。
如果我打开的共享功能是只读的,不可写入,也会有中招的可能性吗?
1
flynaj 2017-05-15 01:46:17 +08:00 via Android
木有打补丁就会,打了就不会,没有共享都会只要共享服务在运行
|
2
CEBBCAT 2017-05-15 02:05:57 +08:00 via Android 1
被感染的原因是 共享服务器 有设计漏洞,可以远程执行代码。而不是病毒把自己直接上传到被攻击者的机器上
欢迎斧正 |
3
UnisandK 2017-05-15 02:58:35 +08:00
类似于提权漏洞,这时候你已经不用考虑它本身有没有权限的问题了
|
4
joeyzhou 2017-05-15 08:36:35 +08:00 via Android
这波应该过去了吧,推上说所谓的变种 2.0 根本没发现过,老病毒在联网情况下可以访问那域名就默认不激活不传播。
我的理解是不是正确的,求真相 |
7
johnny23 2017-05-15 10:01:30 +08:00 via iPhone
只跟端口接收恶意数据触发 shellcode 有关系。这个都不需要验证验证密码的 smb 连接,触发函数估计都还没有到判断是否读写那段代码就已经被搞了..
|
9
iAndychan 2017-05-15 10:38:21 +08:00 via iPhone
留给 NSA 的漏洞,貌似只要没打补丁,端口开着就满足条件了吧。
|