본문 바로가기

Tech/Tip

WannaCry 랜섬웨어 예방 OS별 핫픽스 설치 정리 & 예방 스크립트(KB4012212)

반응형

해당 랜섬웨어의 공격방식은 SMB를 타격으로 하며, 해당 패치는 올해 3월 SMB에 관한 핫픽스가 이미 이루어졌습니다.


그러므로 아직 MS에 지원을 받고 있는 OS인 윈도우 7 윈도우 10, 윈도우 2016 서버, 윈도우 2012 서버 OS의 이용자라면 

시작-설정-업데이트를 통해 최신 업데이트 패치를 받아주시면 되며,


그외에 OS(MS의 지원이 중단된) 윈도우xp, 2003, 8, 8.1 사용자는 마이크로소프트에서 제공하는 핫픽스를 다운로드 받아 설치하시면 됩니다.

또한 윈도우7 유저들 중, 최신 업데이트를 받았는지 확인이 어려운들도 핫픽스를 다운받아 설치하시길 바랍니다.


예를 들어 윈도우7에 x86 운영체제라면 페이지에선 x86(32비트)버전을 다운받으시고,

x64로 나오실 경우 x64(64비트)버전을 다운받으시면 됩니다.


혹시나 사용하는 윈도우 버전을 잘 모르신다면

내 컴퓨터에서 우클릭을 하시고 속성에 들어가면 정확한 버전을 알수 있습니다 ^^

직접 다운받으실 분들은  KB4012212 검색하셔서 다운 받으셔도 됩니다. 



OS별 핫픽스 

Windows 7 

x86(32비트) 핫픽스

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x86_6bb04d3971bb58ae4bac44219e7169812914df3f.msu

x64(64비트) 핫픽스

http://download.windowsupdate.com/d/msdownload/update/software/secu/2017/02/windows6.1-kb4012212-x64_2decefaa02e2058dcd965702509a992d8c4e92b3.msu


Windows 8, 8.1 

x86(32비트) 핫픽스

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x86_e118939b397bc983971c88d9c9ecc8cbec471b05.msu


x64(64비트) 핫픽스

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/02/windows8.1-kb4012213-x64_5b24b9ca5a123a844ed793e0f2be974148520349.msu



Windows 10 , 2016

x86(32비트) 누적패치

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows10.0-kb4016871-x64_27dfce9dbd92670711822de2f5f5ce0151551b7d.msu   


x64(64비트) 누적패치

http://download.windowsupdate.com/c/msdownload/update/software/secu/2017/05/windows10.0-kb4016871-x86_5901409e58d1c6c9440e420d99c42b08f227356e.msu 



예방 스크립트 

번외로 WannaCry의 SMB 공격 방어를 위해 SMB자체를 비활성화 시키는 스크립트도 함께 나눠볼까 합니다.

WannaCry_secure_patcher.zip를 다운로드 해주시고요.


사용 방법은 압축을 해제한 뒤, 우클릭 - '관리자 권한으로 실행' 을 하시면 됩니다.


압축파일은 두개의 .bat로 이루어져 있으며 


wanna_secure_enabler.bat

wanna_secure_disabler.bat입니다. 


enabler가 SMB를 차단시켜주는 역할을 하며 (즉 공격 방어용)

disabler는 SMB를 다시 활성화시켜주는 역할을 하며 (평상시 사용 용도) 입니다.


해당 스크립트는 클리앙의 쿠키맨님께서 stackoverflow.com 의 글을 참고하여 작성 되었습니다.



출처 : https://mspoweruser.com/microsoft-release-wannacrypt-patch-unsupported-windows-xp-windows-8-windows-server-2003/

스크립트 출처 : https://www.clien.net/service/board/park/10745473

스크립트 참조 : http://stackoverflow.com/questions/43952057/how-to-protect-from-wcrypt-wanna-cry


반응형