Microsoft няма да поправи уязвимостта на SMBv1: изключете услугата или надстройте до Windows 10

След последните кибер атаки Петя и WannaCry, Microsoft препоръча на всички потребители на Windows 10 да премахнат неизползваните, но все още уязвими Протокол за споделяне на файлове SMBv1 от техните машини, за да останат в безопасност. И двата варианта на рансъмуера използват този конкретен експлойт за репликация чрез мрежови системи.

Изключете протокола, когато се появи стар недостатък

В случай, че досега не сте изключили протокола, трябва да помислите да го направите. За начало, нови варианти на рансъмуер може да удари още веднъж и може да използва същата уязвимост за криптиране на вашите файлове. Друга причина е фактът, че поредният 20-годишен недостатък току-що беше разкрит по време на неотдавнашната хакерска конференция на DEF CON.

Недостатък на сигурността на SMB, наречен SMBLoris

Изследователите по сигурността разкриха този недостатък в сигурността на RiskSense и обясниха, че той може да доведе до DoS атаки, засягащи всяка версия на протокола SMB и всички версии на Windows от Windows 2000. Призрачен, нали? Нещо повече, Raspberry Pi и само 20 реда Python код ще бъдат достатъчни, за да сложат Windows сървър.

Уязвимостта на SMB беше открита по време на анализа на EternalBlue, изтеклата експлойт на SMB, която е източникът на скорошни атаки на рансъмуер. На корпоративните клиенти се препоръчва да блокират достъпа от интернет до SMBv1, за да останат в безопасност.

Microsoft планира да премахне SMBv1 изцяло от Актуализация на Windows 10 Fall Creators така че целият въпрос може да не е толкова ужасяващ, колкото изглежда сега. Но за да сме сигурни, всички, които работят с по-стари версии на Windows, трябва да знаят, че ще останат засегнати от този проблем и поради тази причина се препоръчва да деактивирате протокола SMBv1.

СВЪРЗАНИ ИСТОРИИ ЗА ПРОВЕРКА:

  • Microsoft поправя друга сериозна уязвимост в Windows Defender
  • Microsoft поправя уязвимост за дистанционно изпълнение на Windows Defender
  • Основен недостатък на Microsoft Windows Defender, открит от служител на Google, веднага е пусната кръпка
Какво е Microsoft Xbox Research Console?

Какво е Microsoft Xbox Research Console?MicrosoftXbox

Microsoft Research Xbox е вариант на Xbox 360.Построен е и пуснат през 2012 г. Той идва с придружаваща функция и можете да го свържете с други устройства.Можете да го намерите, но е доста скъпо.От ...

Прочетете още
Bing изпревари Baidu в Китай, показва статистиката на търсачката

Bing изпревари Baidu в Китай, показва статистиката на търсачкатаMicrosoftБинг

Bing все още има път към общия пазарен дял.Baidu все още държи първото място, когато става въпрос за общия пазарен дял на търсачката.Въпреки това, Bing започва да става много популярен в Китай, пор...

Прочетете още
Xbox Series S black: причината, поради която поддръжката няма да приключи

Xbox Series S black: причината, поради която поддръжката няма да приключиMicrosoftXbox

Някои потребители смятаха, че Xbox Series S е към своя край.Нова черна Xbox Series S идва тази есен.Той ще има 1TB памет за вашите видео игри.Потребителите обаче са загрижени, че Microsoft планира ...

Прочетете още