Ссылки на обновления Microsoft (MS17-010) от уязвимостей, эксплуатируемых Wana Decrypt0r

Каталог обновлений Microsoft под наплывом желающих сейчас очень плохо выдаёт ссылки, поэтому решил потратить время и поделиться ссылками сюда


Windows XP: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Vista x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Vista x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 7 x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 7 x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 R2: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 8 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows Server 2012: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8.1 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8.1 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows Server 2012 R2: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1511) x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1511) x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1607) x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1607) x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2016: http://download.windowsupdate.com/d/msdownload/update/softwa...


upd:

Windows XP x64: http://download.windowsupdate.com/d/csa/csa/secu/2017/02/win...

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...

Windows Server 2003 x64: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...


Вирус распространяется через 445 порт (его использует samba, служба доступа к файлам), эксплуатирует уязвимость в SMBv1 протоколе (эту устаревшую версию можно отключить отдельно: https://support.microsoft.com/en-us/help/2696547/how-to-enab...).


Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall), также есть случаи заражения через UPnP конечных компьютеров (пользователь заходит на зараженный сайт/скачивает вирус, тот пробрасывает 445 порт на этот компьютер, заражает компьютер, затем распространяется тем же методом по локальной сети). Буду рад различным тех. подробностям в комментариях, в том числе актуальной информации о реакции антивирусов.


Делайте бэкапы, недоступные через сеть или интернет простыми способами!

Придумав способ резервного копирования, спросите себя: как может мой бэкап пострадать, какие у моего способа уязвимости? Если есть хитрожопый злоумышленник, как он смог бы лишить меня моих данных?

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
18
Автор поста оценил этот комментарий

На 2003 сервер не завезли?

раскрыть ветку (29)
5
Автор поста оценил этот комментарий

Ссылки на английские версии Windows Server 2003 SP2 x64, Windows Server 2003 SP2 x86, Windows XP SP2 x64, Windows XP SP3 x86, Windows XP Embedded SP3 x86, Windows 8 x86, Windows 8 x64

https://blogs.technet.microsoft.com/msrc/2017/05/12/customer...

25
Автор поста оценил этот комментарий

Да, XP получает обновления потому что ещё не закончилась поддержка POS-терминалов на базе XP Embedded, от которой подходит большинство обновлений к обычной XP.

Остались без обновлений:

XP x64

2003 x86

2003 x64

2003 R2 x86

2003 R2 x64

раскрыть ветку (23)
10
Автор поста оценил этот комментарий
Здасьте приехали!
Смотреть ссылки под спойлером
https://forum.kasperskyclub.ru/index.php?showtopic=55543
раскрыть ветку (2)
7
Автор поста оценил этот комментарий
Спасибо! Сейчас обновить пост попробую
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

Призови модератора, он поправит.

5
Автор поста оценил этот комментарий

MS выкатила обнову для старых систем, ХР и WS2003R2,  подсуетились крч.

3
Автор поста оценил этот комментарий

а не подскажете что делать - пишет "обновление не применимо к данному компьютеру" win 7 64 у меня стоит. ставила и на х64 и на х86 - не ставится.(

раскрыть ветку (4)
1
Автор поста оценил этот комментарий

возможно у вас не установлен sp1 пакет обновлений https://www.microsoft.com/ru-ru/download/details.aspx?id=584...

раскрыть ветку (1)
Автор поста оценил этот комментарий

спасибо, попробую!

1
Автор поста оценил этот комментарий

Качать обновление на  SP1  https://download.microsoft.com/download/0/A/F/0AFB5316-3062-...

раскрыть ветку (1)
Автор поста оценил этот комментарий

спасибо, буду пробовать)

1
Автор поста оценил этот комментарий
DELETED
Автор поста оценил этот комментарий

апдейт XP требует SP3.
старенький ноут с XP SP2 на котором DiabloII теперь можно выкидывать в помойку?

Автор поста оценил этот комментарий

А если Windows 7 лицензионная, то обновление должно автоматом через "Центр обновления" прилететь?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

если sp1 установлен то да прилетит.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо

Автор поста оценил этот комментарий

скажи, а если файлы в архиве с паролем, он тоже зашифруется?

раскрыть ветку (7)
1
Автор поста оценил этот комментарий
Зависит от шифровальщика. Некоторые портят все файлы до которых добираются. Другие - только до определённых типов файлов (doc, jpg и пр.) - чтобы побыстрее. Некоторые не трогают большие файлы. Тут как повезёт. Лучше подразумевать, что тоже зашифруется, и исходить из этого :)
раскрыть ветку (6)
Автор поста оценил этот комментарий

А нет информации, как быстро этот вирус работает? И как его обнаружить?

раскрыть ветку (5)
Автор поста оценил этот комментарий
Обнаружить - по постоянной активности процессора и диска, по исчезающим файлам. Время работы зависит от количества данных на компе, естественно.
раскрыть ветку (4)
Автор поста оценил этот комментарий

Можно я ещё поспрашиваю?
1. Имеет ли к этому отношение Net Command?
2. Можно ли заразиться через торрент?

раскрыть ветку (3)
Автор поста оценил этот комментарий
1. Нет (но у вас что-то другое явно есть на компьютере, если это не рабочий офисный)
2. Маловероятно
раскрыть ветку (2)
Автор поста оценил этот комментарий

Спасибо большое за ответы, для меня это всё тёмный лес
Загрузка ЦП должна быть постоянная? Потому что у меня она как-то скачет: вчера вечером до 100 доходила, сегодня даже с браузером 0 бывает
Никак не могу понять, от чего.
И есть какой-то порядок, в котором происходит заражение? Файлов много, я не могу проверить, все ли на месте.

раскрыть ветку (1)
Автор поста оценил этот комментарий
Да не, это не заметить невозможно будет.
Заражение в большинстве случаев через электронную почту происходит; иногда - через сайты (как правило, баннеры с вирусами). Поэтому к письмам с вложениями или ссылками относиться недоверчиво, а против рекламы в браузере поставить ublock какой-нибудь.

Ну а самое главное - бэкапить важные данные надёжно. Быть уверенным, что что бы ни случилось с компьютером, они не исчезнут. Тогда в худшем случае просто винду переставите, и всё.
Автор поста оценил этот комментарий

у меня 8,1 х64 не может поставить обновление, по всей видимости от того что очень давно не обновлялся ибо пиратка

может кто знает от каких обновлений зависит kb4012213 и kb4012216  ?

3
Автор поста оценил этот комментарий

Извините что здесь - последние обновления http://www.catalog.update.microsoft.com/search.aspx?q=401259...

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Пусть на минусах сорвусь,но я давно говорю о бэках! пусть минусят, но я заработаю на Вас лохах кто не верил! ВинЧих вспомните!!!

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

У кого проблемы с скачиванием (на Микрософте завал запросов), качайте тут 7,Server 2008 R2 и XP одним архивом.внутри три файла.

https://yadi.sk/d/w4tCpigc3J72Ac

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку