Keresés

Új hozzászólás Aktív témák

  • vicze

    félisten

    válasz L3zl13 #19 üzenetére

    Igen ott az EternalBlue volt a ludas, de ez inkább a kivétel és nem általános. Egy fullosra patchelt sok esetben AV-val rendelkező gép is simán bekaphat randsomware-t, mert dolgok nincsenek jól beállítva.
    Amúgy EternalBlue azért egy SMB sebezhetőség és internet max. akkor terjedt ha kiraktad a SMB szervert a netre, ami khm...
    Hidd el ez tényleg ritka olyan szempontból, hogy a rendszerek általában azért patchelve vannak legalább és valamilyen alap AV is fut rajtuk.
    Amúgy ha nincs az AV-ba valamilyen intelligencia és figyeli hogy a folyamatok mit csinálnak, akkor nem tudja megfogni. Pl. Windows Defenderben külön kell ezt bekapcsolni és rendesen beállítva véd úgy mint egy rendes AV, de ezt szinte senki se teszi meg.

Új hozzászólás Aktív témák