現在蔓延しているランサムウェアWannaCryは、SMB脆弱性を悪用して新しいコンピューターに感染します。
この悪用はインターネット経由で可能ですか?
コンピューターにSMBインターネット経由でアクセスできるかどうかを確認するにはどうすればよいですか?
ポート445/tcpが外部に公開されている場合、SMBはインターネット経由でアクセスできます。これには通常、ポート転送が必要であり、パブリック/プライベートIPに外部からアクセスできる必要があります。
(Wannacry)おそらく「エクスプロイト」を使用していて、SMB通常の方法でアクセスしていません。
共有のために、先週の金曜日に起こったことに続いてこの質問をしたと思います。シスコはETERNALBLUEのsnortルール(SMBエクスプロイト))をSID 41978としてリリースしました