Szenario:
- Update-Patches sind nicht verfügbar
- E-Mail-Zugriff ist nicht verfügbar (dh es werden keine Klicks auf fehlerhafte Links angezeigt)
Wird die Deaktivierung des Datei- und Druckerfreigabeprotokolls in den Einstellungen des individuellen Netzwerkadapters als primärer Schutz gegen Wannacry (SMB / EternalBlue-basierter Exploit) eingesetzt?
Ich habe mich nur gefragt, ob diese Methode tatsächlich für Exploit-Systeme mit der Verbreitung von Dateisystemen funktioniert. Kann jemand bestätigen / klären, ob dies funktioniert?
Antworten:
Lassen Sie mich eine dokumentierte Antwort posten, um die Frage zu beantworten ( oder zumindest meistens ).
Es ist in der informiert Ausführlicher Microsoft-Sicherheitsbericht Für ältere Systeme ohne aktualisierten Windows Defender wurde noch kein aktualisierter Patch kb4012598 angewendet. Es gibt nur zwei Problemumgehungen:
Ich glaube, dass die obige Antwort von MS Ihre Frage beantworten sollte.
quelle
Power Shell:
Mehr Details Deaktivieren der Funktion, mit der Port 445 unter Windows von PowerShell geöffnet wurde
quelle