|
|
|
|
Strumenti |
13-05-2017, 19:56 | #1 |
Member
Iscritto dal: Jun 2008
Messaggi: 172
|
Wanna Cry crypto locker
Nel chiasso suscitato da questo virus, mi è parso di capire che:
1) la patch era stata fornita da MS già a Marzo; 2) se il SO (win10) era stato aggiornato regolarmente, non dovrebbero esserci problemi. Cercando di documentarmi, ho visto che la patch in questione è la MS17-010. Leggendo quel security bulletin, si legge che l'update relativa per i sistemi win10 a 32 o 64 bit è la KB4012606, fra l'altro "critical". Questa update non è elencata fra quelle che sono installate nel mio sistema. C'è un update KB4019472, classificata come cumulative update, ma non sono riuscito a capire se "contiene" la kb4012606 o no. Chiedo scusa in anticipo per la domanda ingenua, ma ci sto girando intorno da un po' e non mi sembra di arrivare da nessuna parte. DEvo installarmi la 4012606 o no? Grazie |
14-05-2017, 09:55 | #2 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4887
|
mi inserisco nella discussione, il principale metodo di diffusione è l' allegato email?
|
14-05-2017, 11:47 | #3 | |||
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Quote:
Quote:
Se si applica la patch, l'exploit non funziona per cui, a quel punto, per rimanere vittima di quel ransomware è necessario aprire deliberatamente la falsa mail. Quote:
|
|||
14-05-2017, 12:32 | #4 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4887
|
quindi basta che la macchina sia collegata in rete per aggiornamenti antivirus, ecc.....possa essere attaccata? quindi senza ci sia un exe che faccia partire niente?
|
14-05-2017, 13:46 | #5 |
Bannato
Iscritto dal: Jun 2015
Messaggi: 3828
|
Esatto, la sola colpa della macchina vulnerabile è essere semplicemente on line
|
14-05-2017, 14:13 | #6 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4887
|
anche se non si aprono mai pagine web?
|
14-05-2017, 19:05 | #7 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4887
|
come si può fare per disabilitarlo?
|
15-05-2017, 09:52 | #8 |
Member
Iscritto dal: Jun 2008
Messaggi: 172
|
Ulteriori ricerche rivelano che l'update KB4012606 è sostituito dall'update KB4019474. Anche questo manca dall'elenco degli update installati sul mio sistema (win10 home pr. 64bit), per cui ho cercato di installarlo dopo averlo scaricato dal sito Microsoft. L'installazione non va in porto perchè questo update non è previsto per il mio sistema. Allora la domanda rimane: sono protetto o no?
|
15-05-2017, 12:27 | #9 |
Senior Member
Iscritto dal: Jun 2009
Messaggi: 4887
|
se non esiste una rete lan, ci sono rischi?
|
19-05-2017, 08:51 | #10 |
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
__________________
Try again and you will be luckier.
|
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 16:09.