文档首页> 常见问题> ms17010漏洞怎么修复

ms17010漏洞怎么修复

发布时间:2024-07-15 18:00       
ms17-010 漏洞可以通过以下方式修复:安装 microsoft 补丁程序禁用 smbv1 协议使用防火墙阻止 445 端口禁用 rdp 服务使用杀毒软件更新并扫描病毒和恶意软件

ms17010漏洞怎么修复

MS17-010 漏洞修复方法

问题: MS17-010 漏洞如何修复?

答案: 修复 MS17-010 漏洞有以下方法:

1. 安装 Microsoft 补丁程序

  • 对于 Windows 7 及更高版本:下载并安装 Microsoft 安全更新 MS17-010。
  • 对于 Windows XP 和 Windows Server 2003:微软不再为这些版本提供支持,因此没有针对此漏洞的官方补丁。强烈建议升级到较新版本的 Windows。

2. 禁用 SMBv1 协议

MS17-010 漏洞利用 SMBv1 协议的漏洞。禁用 SMBv1 可以减少风险:

  • Windows 10 和 Windows 11:

    • 打开控制面板 > 程序 > 程序和功能 > 启用或关闭 Windows 功能。
    • 取消选中“SMB 1.0/CIFS 文件共享支持”复选框。
  • Windows 7 和 Windows 8:

    • 打开控制面板 > 网络和 Internet > 网络和共享中心 > 更改高级共享设置。
    • 禁用 SMB 1.0 文件和打印机共享。

3. 使用防火墙阻止 445 端口

MS17-010 漏洞利用 445 端口。阻止此端口可以降低风险:

  • Windows 防火墙:

    • 打开控制面板 > 系统和安全 > Windows 防火墙。
    • 单击“高级设置”,然后选择“入站规则”。
    • 创建一个新的规则来阻止 TCP 端口 445。
  • 第三方防火墙:

    • 按照防火墙软件的说明操作来阻止 TCP 端口 445。

4. 禁用 RDP 服务

对于通过 RDP(远程桌面协议)攻击的计算机,可以禁用 RDP 服务:

  • 打开控制面板 > 系统和安全 > 系统。

    • 单击“远程设置”。
    • 取消选中“允许远程连接到这台计算机”复选框。

5. 使用杀毒软件更新并扫描

病毒和恶意软件可能会利用 MS17-010 漏洞,因此至关重要的是确保你的杀毒软件是最新的并定期扫描你的系统。