Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
710 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  smb:cve-2017-0144 menace Avast ???

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

smb:cve-2017-0144 menace Avast ???

n°1015236
cto
Un jour je suis, demain tu es
Posté le 09-03-2018 à 10:50:21  profilanswer
 

Bonjour,
 
Utilisateur d'un VPN, depuis peu AVAST me signale une menace SMB provenant de cette adresse IP : 195.154.174.234
A ce jour, voici ce que je sais sur cette IP :
 
Nom d'hôte associé : 195-154-174-234.rev.poneytelecom.eu
Code pays: FR
Code 3 Lettres:  FRA
Drapeau du pays:  France
Nom du pays:  France
État / Région:  A8 Ile-de-France
Ville de Connexion:  Paris
Code postal:  75001
Code métro:  N/A
Zone Géographique:  N/A
Latitude:  48.8667
Longitude:  2.3333
Fuseau horaire:  Europe/Paris
 
Savez-vous ce que cela peut-être ?
++
cto


Message édité par cto le 09-03-2018 à 11:20:54

---------------
Un homme averti vaut mieux que deux !
mood
Publicité
Posté le 09-03-2018 à 10:50:21  profilanswer
 

n°1015247
cto
Un jour je suis, demain tu es
Posté le 09-03-2018 à 11:20:34  profilanswer
 

Précision : menace AVAST > smb:cve-2017-0144


---------------
Un homme averti vaut mieux que deux !
n°1018088
SC2003
Posté le 29-03-2018 à 10:14:04  profilanswer
 

Mon ami CTO, cette menace récente est très très très sérieuse et dangereuse (elle s'apelle Wanacry / EthernalBlue ), elle concerne SMB (partage de fichiers/dossiers/..)  
 
Il faut absolument:
1- bloquer le port 445 de ton Wndows (comment: https://www.backup-utility.com/anti [...] -3889.html )
 
2- Applique les dernières mises à jour de ton windows
 
3- Désactive le service de partage de fichier
 
Tu seras donc sauvé !


Message édité par SC2003 le 29-03-2018 à 11:38:27
n°1018095
cto
Un jour je suis, demain tu es
Posté le 29-03-2018 à 11:11:44  profilanswer
 

Bonjour,
 
Merci pour la réponse, toutefois le lien cité ci-dessus m'amène à une page non trouvé > Error 404 - Page Not Found
 
Mon Windows 7 SP1 est "up to date" !
J'ai besoin de partager sur mon LAN (donc désactivation de fichier impossible)...


Message édité par cto le 29-03-2018 à 11:12:54
n°1018100
SC2003
Posté le 29-03-2018 à 11:38:54  profilanswer
 

Oups, lien corrigé

n°1018169
nnwldx
Posté le 29-03-2018 à 20:47:21  profilanswer
 

Ce n'est pas la peine de fermer les partages réseaux si le poste est patché.
Regarde plutôt comment est ce que cela se fait que SMB soit détecté en entrée.
Les box ne laissent pas passer cela par défaut.
Est ce que ce serait pas ton VPN qui laisserait entrer des paquets indésirables ?

n°1018217
SC2003
Posté le 30-03-2018 à 09:41:53  profilanswer
 

nnwldx a écrit :

Ce n'est pas la peine de fermer les partages réseaux si le poste est patché.


Celà ne suffit pas contre Wanacry

n°1018244
nnwldx
Posté le 30-03-2018 à 12:28:50  profilanswer
 

Explique moi pourquoi le patch de Microsoft ne fonctionnerait pas ?

n°1018329
SC2003
Posté le 30-03-2018 à 21:32:52  profilanswer
 

nnwldx a écrit :

Explique moi pourquoi le patch de Microsoft ne fonctionnerait pas ?


Elle est nécéssaire mais pas suffisante en cas d'infection. Il faut qu'elle soit suivi par d'autres actions le temps que l'infection soit éradiée. C'est par ce que l'attaque est bien déguisée et elle est standard avec le protocole SMB, donc elle peut passer à la trappe.
Regarde sur Internet, il y'en a plein d'utilisateurs qui ont mis la mise à jour et reçoit toujours cette même alerte de cette attaque par l'antivirus.
On dit aussi, que des ordinateurs, inffecté dans le réseau continue à lancer cette attaque.
 
Voici 2 liens intéréssants:  
1. le rapport de check-point: https://www.checkpointfrance.fr/new [...] nnacryptor
2. et un lien sur avast sur la même erreur (anglais) qui relate certaines expériences: https://forum.avast.com/index.php?topic=208726.0


Message édité par SC2003 le 30-03-2018 à 21:39:22
n°1018334
nnwldx
Posté le 30-03-2018 à 21:47:27  profilanswer
 

Si la faille est patché, ton poste n'est pas sensible à la faille.
Si tu fermes les ports, c'est un autre moyen de protéger ton ordinateur contre cette faille, si jamais il n'était pas patché.
 
L'antivirus peut détecter une attaque, mais ce n'est pas pour autant que ton poste va être réceptif à cette attaque.
Il n'y a pas de lien entre une faille et les malwares qui seront installés par cette entrée.
Cela peut être un programme qui va essayer de se diffuser sur le réseau comme cela peut être un zombie qui restera inactif pendant plusieurs semaines.
 
Si ton poste est contaminé, ca ne sert plus à rien de fermé les ports en entrée.
Tu ne devrais pas te faire attaquer une 2eme fois sur la même faille (ce serait pas de chance)
il faut mieux utiliser des antimalwares pour nettoyer le poste.
 
Mais le SMB ne circule pas via internet, c'est des attaques locales.
Un poste est d'abord contaminé via un phishing, pub vérolé, crack, ensuite il télécharge son kit du petit hacker.
Puis il inonde le lan à la recherche de sa victime.
Si le SMB est ouverte sur l'extérieur et redirigé vers un poste, c'est une grosse erreur de configuration.

Message cité 1 fois
Message édité par nnwldx le 30-03-2018 à 21:48:49
mood
Publicité
Posté le 30-03-2018 à 21:47:27  profilanswer
 

n°1018337
SC2003
Posté le 30-03-2018 à 22:08:06  profilanswer
 

nnwldx a écrit :


Si le SMB est ouverte sur l'extérieur et redirigé vers un poste, c'est une grosse erreur de configuration.


Oui tout à fait, mais en fait dans la majorité des cas que j'ai vu (en entreprises), c'est que les postes déjà connectés à Internet mais qui ont en même temps accès à des partages Samba (qui se voient comme  des lecteurs locaux) les postes infectés pourissaient le réseau local tout en entire..


Message édité par SC2003 le 30-03-2018 à 22:09:34

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  smb:cve-2017-0144 menace Avast ???

 

Sujets relatifs
Débit fibre divisé par 2 avec avast :sAvast détecte un fichier steam
[mail] Expéditeur inconnu + menaceInquietant: Un sous-répertoire (+menace) de mon site créé à mon insu
borne wifi portable sous vista avec avastAvast + Bit Defender sur le même ordi : pourquoi ?
spam/mail inquiétant: menaceZone alarm et Avast?
Plus de sujets relatifs à : smb:cve-2017-0144 menace Avast ???


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR