Ссылки на обновления Microsoft (MS17-010) от уязвимостей, эксплуатируемых Wana Decrypt0r

Каталог обновлений Microsoft под наплывом желающих сейчас очень плохо выдаёт ссылки, поэтому решил потратить время и поделиться ссылками сюда


Windows XP: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Vista x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Vista x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 7 x86: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 7 x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2008 R2: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows 8 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows Server 2012: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8.1 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 8.1 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows Server 2012 R2: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1511) x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1511) x64: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1607) x86: http://download.windowsupdate.com/c/msdownload/update/softwa...

Windows 10 (1607) x64: http://download.windowsupdate.com/d/msdownload/update/softwa...

Windows Server 2016: http://download.windowsupdate.com/d/msdownload/update/softwa...


upd:

Windows XP x64: http://download.windowsupdate.com/d/csa/csa/secu/2017/02/win...

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...

Windows Server 2003 x64: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...


Вирус распространяется через 445 порт (его использует samba, служба доступа к файлам), эксплуатирует уязвимость в SMBv1 протоколе (эту устаревшую версию можно отключить отдельно: https://support.microsoft.com/en-us/help/2696547/how-to-enab...).


Подвержены опасности компьютеры, напрямую подключенные к интернету (без NAT/firewall), также есть случаи заражения через UPnP конечных компьютеров (пользователь заходит на зараженный сайт/скачивает вирус, тот пробрасывает 445 порт на этот компьютер, заражает компьютер, затем распространяется тем же методом по локальной сети). Буду рад различным тех. подробностям в комментариях, в том числе актуальной информации о реакции антивирусов.


Делайте бэкапы, недоступные через сеть или интернет простыми способами!

Придумав способ резервного копирования, спросите себя: как может мой бэкап пострадать, какие у моего способа уязвимости? Если есть хитрожопый злоумышленник, как он смог бы лишить меня моих данных?

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
21
Автор поста оценил этот комментарий

@moderator, не могли бы вы помочь добавить в пост ссылки? Нету кнопки "редактировать".


Windows XP x64: http://download.windowsupdate.com/d/csa/csa/secu/2017/02/win...

Windows Server 2003 x86: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...

Windows Server 2003 x64: http://download.windowsupdate.com/c/csa/csa/secu/2017/02/win...

раскрыть ветку (20)
17
Автор поста оценил этот комментарий

где в сети не надо шароёбиться чтобы не подцепить вирус? на пикабу меня не заразят?

раскрыть ветку (9)
33
Автор поста оценил этот комментарий

нахуй вы тут кому-то нужны?

раскрыть ветку (1)
29
Автор поста оценил этот комментарий

мама говорит что я особенный и разве это не значит что я кому-то нужен? *картинка_с_лягушенком_пепе*

Автор поста оценил этот комментарий

#comment_87302107

Пишут, что достаточно быть подключнным к интеренету. Шароёбиться нигде не надо.

раскрыть ветку (5)
3
Автор поста оценил этот комментарий
Мне сразу 3й Терминатор вспомнился, где Скайнет под видом вируса компьютеры всего мира захватил.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Ага, тоже об этом подумал. Только до своенравного ИИ нам ещё жить и жить, а вот какой-то человек может подобное и замутить при определённой доле удачи.

Автор поста оценил этот комментарий

По-хорошему нужно либо иметь белый IP и не иметь файервола, либо сидеть в одной сети с заражённым компом (и тоже не иметь файервола). Самый вероятный вариант - что они выбрали про подключении к сети вариант "Домашняя сеть".

Автор поста оценил этот комментарий

что, нам всем пиздец?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Был бы пиздец, не смог бы писать комменты.

Автор поста оценил этот комментарий
Тут реклама присутствует, так что хз.
12
Автор поста оценил этот комментарий

Обновил пост. Спасибо.

раскрыть ветку (5)
12
Автор поста оценил этот комментарий

Вам спасибо!

1
Автор поста оценил этот комментарий

Вам выдали клавиатуры?

раскрыть ветку (3)
2
Автор поста оценил этот комментарий
Ну далеко не первый день же с пользователями общаемся)
раскрыть ветку (2)
Автор поста оценил этот комментарий

скажите пожалуйста, если у меня XP SP3 x32, стоит опасаться этой гадости, или тут эта дыра отсутствует? И да, я в курсе, что в 2к17 сидеть на xp глупо.

раскрыть ветку (3)
2
Автор поста оценил этот комментарий

бегом ставить обнову.

раскрыть ветку (2)
Автор поста оценил этот комментарий

готово) пронесло XD

раскрыть ветку (1)
9
Автор поста оценил этот комментарий

готово) пронесd3dkfeafpf3r823dm38evr2371no23nfe3b2exs2so23yn2o

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку