首页
社区
课程
招聘
[求助]请教三个问题:WannaCry 勒索病毒、Win7 防火墙 和 NAT 的关系
发表于: 2017-5-15 14:54 4593

[求助]请教三个问题:WannaCry 勒索病毒、Win7 防火墙 和 NAT 的关系

2017-5-15 14:54
4593


对于 无杀软+无任何补丁+Win7、但(公用网络类型的)的电脑X:
1- 系统防火墙开启,默认配置,能不能防得住这次勒索病毒?
2- 如果不能,是通过哪条规则进来的?还是说,Win7 系统防火墙,本身就有漏洞?防不住?
3- 运营商/国家不屏蔽445的前提下,(单设备X ↔ NAT路由器(开启UPnP) ↔ Internet公网)的网络拓扑,X是否会中招此次攻击?

萌新楼主,个人观察到:新安装的 Win7,默认防火墙规则,如图 1,是阻止一切入站链接,除非有例外规则。而公用网络类型,只有18条例外规则,其中不包括放行445的端口,如图2。




注:本帖只讨论网络攻击,不聊双击样本和网站挂马


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
同学习,感谢楼主的无私分享。
2017-5-15 15:08
0
雪    币: 49
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3

有很多分析文章,在专题里面能找到答案。

2017-5-15 16:12
0
雪    币: 25
活跃值: (21)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
1.防火墙默认开启,默认策略,是不能防止这个勒索病毒的,这个病毒通过445端口,该端口默认开启,通过server服务,该服务默认自动启动;
2.楼主给的截图,注意看,那个是域网络的规则,域网络安全性一般要求较高。
3.x设备会中招
2017-5-15 17:58
0
雪    币: 222
活跃值: (241)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yys
5
win10说是没有这个漏洞的!
2017-5-15 21:15
0
雪    币: 188
活跃值: (631)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
远程溢出抓鸡鸡。
2017-5-15 21:40
0
雪    币: 15
活跃值: (383)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
我自己测试过,这个漏洞我要手动把防火墙关闭才能测试通过,楼主说的没错,默认是能挡住攻击的,但是内网用户一般都会使用文件共享功能所以后期大部分会自己打开
2017-5-15 22:26
0
雪    币: 272
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
开共享,  默认就开放了防火墙的445,  意思是你开共享时,  等于手动修改了防火墙规则打开了445
2017-5-16 00:10
0
雪    币: 17
活跃值: (16)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9




vaguem

我自己测试过,这个漏洞我要手动把防火墙关闭才能测试通过,楼主说的没错,默认是能挡住攻击的,但是内网用户一般都会使用文件共享功能所以后期大部分会自己打开

①  前两个问题,多个论坛讨论过,基本共识是:
【无杀软+无任何补丁+官方Win7(非修改版)+公用网络类型+防火墙开启+全部默认配置(Win7默认是关闭共享)】——这6点条件同时成立时,【能够】防范此次攻击!
但是,一旦修改默认配置(如开启文件和打印机共享、开启远程桌面),则会自动打开445,导致防范失效

②  重点是第三个问题,大家有何看法?即:
【无杀软+无任何补丁+官方Win7(非修改版)+公用网络类型+关闭防火墙+开启共享+NAT路由器隔离+开启UPnP】。这8个条件同时成立时,是否会导致从Internet中招WannaCry?
其他论坛,多数人认为不会中招,少数人认为会。大家意见呢?


本帖只讨论网络攻击,不聊双击样本和网站挂马

2017-5-16 02:21
0
游客
登录 | 注册 方可回帖
返回
//