1249

Как закрыть уязвимость протокола SMBv1(Wana decrypt0r 2.0)

Как закрыть уязвимость протокола SMBv1(Wana decrypt0r 2.0) Wannacry, Вирусы-шифровальщики, Лечение, Компьютер

Патчи для исправления этой уязвимости можно скачать на официальном сайте:


Microsoft Security Bulletin MS17-010


Патч, для старых систем (Windows XP, Winows Server 2003R2)


Уязвимость так-же можно закрыть, полностью отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в командной строке запущенной от имени Администратора:


dism /online /norestart /disable-feature /featurename:SMB1Protocol


Установить патчи при этом все равно рекомендуется

взято с https://geektimes.ru/post/289115/

Вы смотрите срез комментариев. Показать все
8
Автор поста оценил этот комментарий

Уязвимость так-же можно закрыть, полностью отключив поддержку SMBv1. Для этого достаточно выполнить следующую команду в командной строке запущенной от имени Администратора:

dism /online /norestart /disable-feature /featurename:SMB1Protocol

Вот что мне выдало



C:\Users\asus>dism /online /norestart /disable-feature /featurename:SMB1Protocol


Cистема DISM

Версия: 6.1.7600.16385

Версия образа: 6.1.7600.16385

Ошибка: 0x800f080c


Имя компонента "SMB1Protocol" неизвестно.


Имя компонента Windows не распознано.


Воспользуйтесь параметром /Get-Features, чтобы найти имя компонента в образе, и


повторите команду.

Файл журнала DISM находится по адресу C:\Windows\Logs\DISM\dism.log

раскрыть ветку (27)
3
DELETED
Автор поста оценил этот комментарий

Я все сделал по инструкции и все нормально.

Иллюстрация к комментарию
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Такое же окно выдало. Значит нормально у меня вышло)

3
Автор поста оценил этот комментарий

Такая же ошибка, видимо SMB1Protocol нет в системе) можно не парится)

1
Автор поста оценил этот комментарий

netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_TCP-135"


netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_TCP-445"


это если dism не работает.

раскрыть ветку (10)
2
Автор поста оценил этот комментарий

а если порты и так заблочены, то все норм, можно не парится? проверяю на https://2ip.ru/check-port/

раскрыть ветку (7)
0
Автор поста оценил этот комментарий

да, можно не парится. если у вас в сети только один ваш компьютер, кроме как из интернета данный конкретный зловред не пролезет.

раскрыть ветку (6)
0
Автор поста оценил этот комментарий

конкретно у меня в локалке комп один (ну ладно, два, но ноут выключен и он тоже мой) - я собственно за роутером сижу) плюс - у меня еще и айпишник не белый)

0
Автор поста оценил этот комментарий

А это нормально, что вбивая туда любые порты, они все закрыты?

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

Значит вы за роутером находитесь, он вас защищает от всего) может быть и провайдер тоже (если у вас серый ip)

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

У меня кабель напрямую, значит провайдер, наверно.

0
Автор поста оценил этот комментарий

Как интересно недостаток NAT`а в следствии которого любая сессия может открыться только изнутри выдается за защиту))

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

среди юзверей это никогда преимуществом и не было. а для нуждающихся в этом приложений сделали upnp)

0
Автор поста оценил этот комментарий

445 у меня и так закрыт

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну 135й для верности прикрыть и норм. или обновление поставить )

1
Автор поста оценил этот комментарий
У вас ноутбук Asus?)
раскрыть ветку (5)
2
Автор поста оценил этот комментарий

Да

раскрыть ветку (2)
5
DELETED
Автор поста оценил этот комментарий

У вас Windows?)

раскрыть ветку (1)
58
Автор поста оценил этот комментарий
Нет, асус, сказали же
1
Автор поста оценил этот комментарий

у меня вот вообще десктоп, а такая же хуета)

раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Зачем вы свой комп назвали Asus?
0
Автор поста оценил этот комментарий

А если такое выдает, то стоит париться?

Иллюстрация к комментарию
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

пробелы расставь

раскрыть ветку (2)
0
Автор поста оценил этот комментарий

Вроде под админом сижу, что за дела? Вин7

Иллюстрация к комментарию
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Правой кнопкой на ярлыке cmd, Запустить с правами администратора

0
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

Чтобы его отключить, нужно его запустить му-ха-ха) Я забил в поиск "dism" без ковычек и нашёл эту утилитку. Запустил. Далее всё как описано в этом посте.

Иллюстрация к комментарию
раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Всё равно после поиска DISM выдаёт такую же ошибку

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку