分享更有价值
被信任是一种快乐

SMB协议漏洞传播的示例分析

文章页正文上

这期内容当中小编将会给大家带来有关SMB协议漏洞传播的示例分析,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。2017年,勒索病毒WannaCry和Petya利用SMB 1.0暴露的漏洞,利用Windows操作系统445端口进行传播。不同SMB版本在Windows出现的顺序:CIFS – Windows NT 4.0SMB 1.0 – Windows 2000SMB 2.0 – Windows Server 2008 and Windows Vista SP1SMB 2.1 – Windows Server 2008 R2 and Windows 7SMB 3.0 – Windows Server 2免费主机域名012 and Windows 8Smb 3.02 – Windows Server 2012 R2 and Windows 8.1客户端和服务器SMB版本兼容性列表:操作免费主机域名系统Windows 8.1,
Server 2012 R2Windows 8,
Server 2012Windows 7,
Server 2008 R2Windows Vista,
Server 2008Windows XP, Server 2003 and earlierWindows 8.1 ,
Server 2012 R2SMB 3.02SMB 3.0SMB 2.1SMB 2.0SMB 1.0Windows 8 ,
Server 2012SMB 3.0SMB 3.0SMB 2.1SMB 2.0SMB 1.0Windows 7,
Server 2008 R2SMB 2.1SMB 2.1SMB 2.1SMB 2.0SMB 1.0Windows Vista,
Server 2008SMB 2.0SMB 2.0SMB 2.0SMB 2.0SMB 1.0Windows XP, 2003 and earlierSMB 1.0SMB 1.0SMB 1.0SMB 1.0SMB 1.0我们的生产环境都是Windows Server 2012 R2,下面是SMB Server和SMB Client对应的服务:LanmanServerLanmanWorkstation可以看到都不支持SMB 1.0驱动。尝试修改Windows Server 2012 R2的445端口尝试使用Windows Server 2003修改445端口的方式,修改端口为48322[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParametersSmb]”SessionPort”=dword:0000bcc2″DatagramPort”=dword:0000bcc2重启服务器后,查看到依然监听在445端口,UNC仍能访问。说明修改端口失败。该方式只能用在SMB 1.0版本时代。上述就是小编为大家分享的SMB协议漏洞传播的示例分析了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注云技术行业资讯频道。

相关推荐: PostgreSQL中checkpoint_completion_target参数对checkpoint调度的影响是什么

这篇文章主要介绍“PostgreSQL中checkpoint_completion_target参数对checkpoint调度的影响是什么”,在日常操作中,相信很多人在PostgreSQL中checkpoint_completion_target参数对chec…

文章页内容下
赞(0) 打赏
版权声明:本站采用知识共享、学习交流,不允许用于商业用途;文章由发布者自行承担一切责任,与本站无关。
文章页正文下
文章页评论上

云服务器、web空间可免费试用

宝塔面板主机、支持php,mysql等,SSL部署;安全高速企业专供99.999%稳定,另有高防主机、不限制内容等类型,具体可咨询QQ:360163164,Tel同微信:18905205712

主机选购导航云服务器试用

登录

找回密码

注册