赛门铁克警告了一次攻击:来自TimeMachine的OSX Apple File Print Remote BO


2

Symantec Endpoint Protection报告我的TimeMachine有攻击名称攻击:

OS X Apple文件打印远程BO

攻击每周至少发生两次。从Symantec文档来看,它仅在旧的Mac OS X中发生(Mac OS X 10.3或更低版本)。这是误报吗?

在此输入图像描述

版本:

  • Mac OS X Sierra 10.12.3(iMac 21.5英寸,2013年末型号)
  • Symantec Endpoint Protection for Mac 12.1.6(12.1 RU6 MU6)build 7061(12.1.7061.6600)
  • 病毒和间谍软件防护定义:2017年3月17日,星期五,r8
  • 网络威胁防护定义:2017年3月16日星期四r001

Answers:


2

不一定是误报 - 端点保护应用程序只是寻找一个发往某个端口并以某种方式形成的数据包。

192.168.200.248是一个时间机器设备,因此它非常好可能只是在某种程度上,该EP方案不喜欢被谈论,但它是可能的,虽然不太可能,那个时间机器被破坏正在使用的攻击者为立足于您的网络。你有其他任何提醒吗?如果没有,我想你可以把它写成废话。特别是考虑到漏洞的年龄。

(网络安全非常适合增加你的偏执......)

在任何情况下,即使您没有端点保护,也不会对您构成危险。这个错误在2004年得到了修复 - 过去十年没有一个系统甚至容易受到攻击。


192.168.200.248是TimeMachine。
猛龙

1
尽管不太可能,攻击者正在使用时间机器。根据您迄今为止提供的信息,除非您从同一地址收到其他警告,否则我会倾向于误报。
Mikey TK

感谢您提供有用的信息(希望这只是一个误报)。
猛龙
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.