How to Fix SMB Vulnerability in Your System?

R4V3N

Adanmış Üye
3 Tem 2016
6,250
36
25
Kocaeli
iu


What is SMB?
SMB stands for Server Message Block. It's a network protocol that provides communication between computer and server.

Usage Areas
SMB which works on application layer in OSI model, is used to access file share, network, printer, and various connections. Someone can gain admin access by using exploit or malwares via SMB protocol and install trojan, ransomware, etc. on your computer.

Worst-Hit Countries
Worst-hit country is definitely Russia. Banks, interior and health departments, and state railways are most injured parts. Taiwan and Ukraine follows Russia. It's known that WannaCRY malware used this vulnerability to infect systems.

Vulnerable Operating Systems
Windows Xp
Windows Vista
Windows 7
Windows 8
Windows 8.1
Windows 10
Windows 10.1

Extra
This vulnerability is fixed in 2017 Windows update (search:MS17-010: Security update for Windows SMB Server). That protocol comes closed as default anymore in new systems but it might be still open? It'ld be better if you check it.

What You Need To?
Search Windows Features, find and disable 'SMB 1.0/CIFS File Sharing Support' if it's enabled. If you did that, you need to restart your system. Then you're good to go.

To have a secure computer:
Use Malwarebytes
Don't use cracked softwares
Use open source alternative softwares
Be a conscious user
Update your system in time
Use Sandboxie

Source: https://www.turkhackteam.org/bilgis...sayariniz-da-bulunan-smb-acigini-kapatin.html
Translator: R4V3N
 
Moderatör tarafında düzenlendi:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.