WCRY Simple Patch Validation Tool是一款免費的MS17-010漏洞檢測工具,這款軟件可以幫你批量查詢系統(tǒng)是否存在MS17-010漏洞沒有修復的情況,最近勒索病毒施虐,雖然微軟官方早發(fā)布針對這個病毒的漏洞補丁MS17-010,不過對于企業(yè)管理者來說檢查哪臺電腦沒有安裝該補丁還是比較麻煩的。這里西西提供的這款工具可以批量查詢局域網(wǎng)中的漏洞,非常方便。
軟件介紹:
Trend Micro表示,此工具可以幫助Windows電腦用戶檢查是否存在MS17-010的漏洞,同時還能確認電腦上的SMB v1是否關閉。如檢測為開啟狀態(tài),用戶便可以使用這款工具快速停用SMB v1。
出現(xiàn)此提示證明電腦已經(jīng)安裝了針對MS17-010漏洞的補丁
如果檢測出SMB v1沒有被關閉的話,工具會提示是否立刻停用。
另外,對于企業(yè)管理者來說,如何快速確認局域網(wǎng)當中哪臺計算機存在MS17-010漏洞成為難題。
不過有技術人員利用Nmap網(wǎng)絡掃描的探測工具制作了一種探測腳本script :smb-vuln-ms17-010.nse(查看這里),大約10秒鐘時間便可以檢測大約200臺電腦。
步驟也很簡單,首先下載nmap.exe(官方最新版下載頁面)并安裝;然后將smb-vuln-ms17-010.nse放到nmap\script目錄下;最后鍵入:nmap -p 445 --script smb-vuln-ms17-010 ip-range執(zhí)行掃描。