網上那麽多文章說那東西是一個舊的0DAY漏洞,你沒看到嗎。還是你看不懂。

來源: 2017-05-17 10:24:51 [舊帖] [給我悄悄話] 本文已被閱讀:

這東西進入內網並激活是通過EMAIL. 在內網上利445口上SMB漏洞進行攻擊。不是所有windows都用這個SERVICE的。關掉它,就沒問題了。

SMB在ISP網中通常是關閉的,所以很難在那個網中傳播的。

SMB這個漏洞是個舊漏洞,微軟以前就發過PATCH的