Re: [情报] WanaCrypt0r 2.0 大规模攻击漏洞系统

楼主: fo40225   2017-05-13 02:04:20
5/13 更新
http://i.imgur.com/gTxyVQx.png
XP 请直接下载 "KB4012598:Windows XP SP3 安全性更新自订支援" 安装
连 2003 跟 Win 8 都有更新可以下载安装了
另外现在全世界应该都在DDoS微软服务器 (抢著更新)
如果出现下载错误就多试几次
====
XP其实也有更新档可补MS17-010
如果之前有修改登录档来继续接收 Windows Embedded POSReady 2009 的更新
3月应该就会收到 KB4012598
http://i.imgur.com/oWDcElw.png
http://i.imgur.com/jzFNywI.png
这个更新可以在 Microsoft Update Catalog 下载
http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598
下载 "WES09 与 POSReady 2009 的安全性更新 (KB4012598)" 这项 然后安装
安装后的电脑使用 https://doublepulsar.below0day.com/ 扫描会显示安全
顺便附上登录档 存到记事本另存成.reg汇入即可
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\WPA\PosReady]
"Installed"=dword:00000001
※ 引述《paul40807 (ㄧㄎ)》之铭言:
: 不是很确定的资讯
: 提供给大家做参考
: 刚刚爬了一下文章
: 疑似是利用MS17-010漏洞攻击
: 本次漏洞已经在3月更新 中毒的状况也与是否有安装3月安全性更新大致相符
: 因此盲狙推断是本漏洞造成问题
: 以下是本人小小整理的漏洞资讯
: 攻击手法:攻击 Microsoft Windows SMB漏洞
: 漏洞编号:MS17-010(CVE-2017-0143~CVE-2017-0148)
: 漏洞造成的问题:可远端执行程式码
: 已改善:是(整合在2017/3月安全性更新 17/3/14发布)
: 受影响系统:
: Windows Vista,7,8,8.1,10(1507,1511,1607),
: Server 2008, 2008 R2, 2012, 2012 R2,
: Windows RT
: 关于MS17-010: https://goo.gl/Ivx5Xr
: 3月安全性更新号码
: Windows 7 : KB4012215
: Windows 8.1:KB4012216
: 4月安全性更新号码
: Windows 7 : KB4015549
: Windows 8.1:KB4015550
: 已安装上述更新代表有很大机会可防范此次攻击
: ※ 引述《leon19790602 (())》之铭言:
: : 来源:https://twitter.com/malwrhunterteam
: : MalwareHunterTeam表示
: : WanaCrypt0r 2.0正在大规模攻击未更新的漏洞系统
: : 不到2小时的时间中已经造成重大灾情,第一波主要的攻击目标为:
: : Taiwan
: : Russia
: : Turkey
: : Kazakhstan
: : Indonesia
: : Vietnam
: : Japan
: : Spain
: : Germany
: : Ukraine
: : Philippines
: : 等国家
: : 目前影响最严重的国家台湾排名第二
作者: belion (灭)   2017-05-13 02:07:00
ggood
作者: nightwind209 (夜风)   2017-05-13 02:07:00
最长命的XP
作者: rni (aa)   2017-05-13 02:08:00
我以为XP不会被攻击(?) XD
作者: paul40807 (ㄏㄏ弟)   2017-05-13 02:09:00
推 其实我刚刚有看到XP也有中毒 而且是内网
作者: gwofeng (宫山洋行)   2017-05-13 02:09:00
今天本版人气好夯 冲破六百了
作者: heidypiler (小菲*彻)   2017-05-13 02:18:00
那win8专业版应该载什么呢?
楼主: fo40225   2017-05-13 02:22:00
看MS17-010说明 只有8.1有更新档
作者: KevinYu0504 (KevinYu)   2017-05-13 02:22:00
每次都是大规模中毒时,防毒版就人气大增 .......
作者: kkjjkkjj (我是本尊,其他都是伪物)   2017-05-13 02:33:00
如何修改登录档?
作者: blur13 (認識你自己)   2017-05-13 02:38:00
Thx
作者: RevanKai (ChaoSole)   2017-05-13 02:41:00
这次XP不是不在中标范围内吗0.0
作者: foxhell (我在想妳的时候 牵挂著)   2017-05-13 02:43:00
8.刚出的时候 早就该升到8.1了... 可以直升10 就升吧XP 一样会中 只是MS KB 不会写XP了 不在原厂范围内除了原PO写的这种让WU 认成POS的方式 官方是不支援了
作者: heidypiler (小菲*彻)   2017-05-13 02:46:00
不过我的电脑之前要升win10的时候不知道什么原因失败了=~=不知道还有没有方法让他升 那是接手亲戚以前的不知道他一开始怎么灌的
作者: krajicek (回忆比真实精彩)   2017-05-13 08:23:00
我是用XP,但下载了却不能安装耶一直跳出说我windows版本不相符,明明就是XP啊
作者: andy199113 (Andy)   2017-05-13 08:40:00
先开个记事本 贴上登录档 存成副档名.reg执行即可安装如果XP直接下载直接安装会说版本不相符 需要改登录档
作者: lokuji (わけがわからないよ)   2017-05-13 08:45:00
现在都已经五月了,教人用三月的过时更新档好像怪怪的
作者: Aly214 (Aly214)   2017-05-13 08:46:00
刚刚也不行安装,感谢andy大解释
作者: HELLDIVER (Ζzz...)   2017-05-13 08:50:00
版本不符是指你的更新档版本太旧太久没更新的要从旧的开始更新
作者: amudi (阿姆迪)   2017-05-13 09:00:00
先登陆后在安装 另存>类型选所有 档名就可以直接打xxx.reg
作者: kazemi00 (一骑当千)   2017-05-13 09:05:00
请问 win7 32位元也适用吗? 我虽然每月乖乖更新发现也找不到KB4012598~9264
作者: askaa ((小布~))   2017-05-13 09:32:00
存成记事本附档名改.REG仍不行 先把网络445 139 port关惹
作者: oxygen919 (氧气 )   2017-05-13 10:29:00
存REG档 一样版本不符合 囧rz...
作者: cbstgb (你逆)   2017-05-13 12:06:00
感谢大大 XP续战中
作者: moonmyth   2017-05-13 12:58:00
想照原po写的安装更新档,结果一直下载失败大概现在很多人都在下载更新吧,只能再等等了结果还是安装失败,最后还是感谢大大
作者: natsukol (早安的新开始)   2017-05-13 13:49:00
谢谢原po!
作者: chadofhi (呆呆哎)   2017-05-13 14:04:00
3Q
作者: ayu916123   2017-05-13 14:43:00
感谢原po
作者: semih (Sayginer)   2017-05-13 14:46:00
感谢已安装 另外请问一下看你撷图的其他xp更新档也要装吗?
作者: qppqqp (还是一个人)   2017-05-13 16:22:00
安装成功~感谢
作者: billybbb   2017-05-13 16:26:00
扫描显示 NO DOUBLEPULSAR Implant Detected 表示安装有成功吗@@?感谢超认真回复 纠感心
作者: kaorucyc (Yang)   2017-05-13 17:28:00
WES09 与 POSReady 2009 的安全性更新 (KB4012598)已装还需要再装KB4012598:Windows XP SP3 安全性更新自订支援吗
作者: andy199113 (Andy)   2017-05-13 20:35:00
这篇方法还是很好用 好用的登录档XDXP一般版也能更新拉 太棒了
作者: heure ( )   2017-05-14 15:49:00
请教一下,执行登录档后,更新时仍显示版本不符,怎么办?

Links booklink

Contact Us: admin [ a t ] ucptt.com