Es ist schwer zu spekulieren, aber ich möchte es versuchen. Du fragst:
Kann ein Angreifer aus der Ferne irgendwie feststellen, dass die Maschine mit dem Internet verbunden ist, und versuchen, eine Verbindung herzustellen, um einen Exploit auszuführen?
Selbst wenn die nicht gepatchte Maschine sauber ist (woher wissen Sie, haben Sie die Installation sauber durchgeführt?), Könnte sie erneut gefährdet werden. Es wäre schwierig, die nicht gepatchte Maschine direkt zu erkennen, wenn sie nur sitzt und nichts tut (dies ist nicht der Fall, wenn sie Datenverkehr sendet / empfängt). Das bedeutet jedoch nicht, dass die Maschine sicher ist.
Hier ist ein potenzielles Szenario, in dem die nicht gepatchte Maschine gefährdet werden kann: Wenn es einen Router-Exploit gibt ( was zuvor geschehen ist ), könnte ein Angreifer den Router gefährden, und die nicht gepatchte Maschine ist ein einfaches Ziel.
Ein anderes Szenario: Eine schwache Verschlüsselung oder ein schwaches Kennwort des WLAN-Routers kann zu einer Gefährdung des Routers führen, und von dort aus kann auch die nicht gepatchte Maschine gefährdet werden.
Und zu guter Letzt - ein naheliegendes Szenario, das bereits erwähnt wurde: Eine gefährdete Maschine im lokalen Netzwerk kann zu einer Gefährdung der nicht gepatchten Maschine führen.
Beim Besuch vertrauenswürdiger Websites gab es Fälle, in denen Anzeigen von Drittanbietern auf solchen Websites Benutzer mit Malware infizierten. Daher könnte der Computer gefährdet sein, es sei denn, Adblock Plus und / oder NoScript oder ähnliches wird verwendet (dies ist jedoch Teil der Sicherung des Computers )
Natürlich sind diese Szenarien nicht sehr einfach oder üblich, aber sie sind möglich und haben es schon früher gegeben.
Es gibt wirklich keinen Grund, eine nicht gepatchte Maschine für längere Zeit in einem Netzwerk zu belassen, hinter einem Router oder nicht.