Utilisateurs Windows SMB à risque: bloquez ces ports pour vous protéger 1

Utilisateurs Windows SMB à risque: bloquez ces ports pour vous protéger

Rappelez-vous de mai 2017. Le directeur du FBI James Comey a été licencié, des terroristes ont frappé un concert d’Arianna Grande à Manchester et le monde a été victime de l’attaque du ransomware WannaCry.

WannaCry a infecté plus de 230 000 ordinateurs dans 150 pays. Elle a paralysé les services de santé du Royaume-Uni, provoqué la panne des réseaux de téléphonie mobile en Espagne et provoqué de longs retards sur les chemins de fer allemands. En bref, c’était l’une des pires cyberattaques que le monde ait jamais vues.

Maintenant, trois mois plus tard, vous pourriez penser que les failles qui ont permis à l’attaque de se propager ont été corrigées. Vous auriez tort – et vous pourriez toujours être vulnérable.

Qu’est-ce qui a provoqué WannaCry?

Sans devenir trop technique, WannaCry s’est propagé en utilisant EternalBlue. Il s’agit d’un exploit développé par la NSA du protocole Windows Server Message Block (SMB).

Microsoft a répondu en distribuant des correctifs à des millions d’ordinateurs plus anciens, y compris aux systèmes d’exploitation «officiellement non pris en charge» tels que Windows XP. Théoriquement, les mises à jour ont corrigé la faille EternalBlue SMB.

Malheureusement, il semble que les correctifs n’aient pas fonctionné. Lors de la conférence annuelle DEF CON fin juillet, les chercheurs en sécurité ont découvert un autre défaut. Ils ont affirmé que la faille existait depuis 20 ans.

Appelé SMBLoris, il s’agit d’une attaque à distance par déni de service. Il peut planter un ordinateur ou un serveur en n’utilisant pas plus de 20 lignes de code.

Et quelle a été la réponse de Microsoft? L’entreprise l’a dit ne serait pas corriger le problème. Il a fait valoir que SMB devrait être bloqué automatiquement par le pare-feu.

Techniquement, Microsoft a raison. Mais vous ne devez pas laisser cela au hasard.

Comment vous protéger

SMBLoris affecte tout formes de PME. Cela signifie que la suppression de SMBv1 de votre système n’est plus suffisante. Au lieu de cela, vous devez bloquer toutes les connexions entrantes sur les ports 445 et 139.

Vous pouvez bloquer les ports de votre routeur, mais il existe un moyen plus simple: utilisez le fenêtre pare-feu outil. Aller à Panneau de configuration> Pare-feu Windows> Paramètres avancés, clic droit sur Règles entranteset sélectionnez Nouvelle règle.

Utilisateurs Windows SMB à risque: bloquez ces ports pour vous protéger la nouvelle règle du pare-feu

Sur l’écran suivant, sélectionnez Port et alors Prochain. Vous devez maintenant choisir Ports locaux spécifiques. Entrer 445, 139 dans la boite. Encore une fois, cliquez sur Prochain.

Utilisateurs Windows SMB à risque: bloquez ces ports pour vous protéger le port de blocage du pare-feu

Enfin, choisissez Bloquer la connexion, donnez un nom à votre nouvelle règle et appuyez sur terminer.

Utilisateurs Windows SMB à risque: bloquez ces ports pour vous protéger

Avez-vous été victime de WannaCry? Voulez-vous désactiver SMBv1? Faites-le nous savoir dans les commentaires ci-dessous.

Soutenez notre effort ❤️

Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.

Paiement sécurisé sur PayPal
Moyens I/O Staff est une équipe de rédacteurs spécialisés, passionnés par la technologie, l’innovation et les usages numériques. Forts d’une expertise pointue en IA, applications mobiles, gaming et tendances digitales, nous produisons un contenu rigoureux, vérifié et utile. Notre mission : vous offrir une information fiable et claire pour mieux naviguer dans le monde numérique en constante évolution. Découvrez les avis de nos lecteurs sur Trustpilot.