Microsoft poistaa SMB1: n Windows 10: sta oletuksena Wannacry-hyökkäyksen jälkeen

Microsoft päätti äskettäin poistaa SMB1-verkkoprotokolla oletuksena Windows 10: stä. Tämä muutos on osa teknisen jättiläisen monivuotista turvallisuussuunnitelmaa, jonka tarkoituksena on vähentää käyttöjärjestelmän hyökkäyspintaa.

Ensimmäinen käyttöjärjestelmän versio, joka sisältää tämän muutoksen, on koota 16226. Muutos vaikuttaa kuitenkin vain Windowsin puhtaisiin asennuksiin eikä päivityksiin.

Tässä on lisätietoja SMB1: n poistamisesta:

  • Kaikkien Koti- ja Professional-versioiden SMB1-palvelinkomponentti on nyt poistettu oletuksena. SMB1-asiakas pysyy asennettuna. Tämä tarkoittaa, että voit muodostaa yhteyden laitteisiin Windows 10: stä SMB1: n kautta, mutta mikään ei voi muodostaa yhteyttä Windows 10: een SMB1: n avulla.
  • Microsoft suosittelee edelleen SMB1: n asennuksen poistamista, vaikka et käytä sitä. Yritys harkitsee myös SMB1-asiakkaan asennuksen poistamista Windows 10: n myöhemmässä ominaisuuspäivityksessä, jos se havaitsee, että et käytä sitä.
  • Kaikissa Enterprise- ja Education-versioissa SMB1 on poistettu oletusarvoisesti kokonaan.
  • SMB1: n poistaminen tarkoittaa vanhan Computer Browser -palvelun poistamista.

Pika muistutus: Mikä on SMB1?

SMB1 on sovelluskerroksen verkkoprotokolla, jonka Microsoft on kehittänyt yli 30 vuotta sitten. Protokollaa käytetään pääasiassa jakamaan pääsy tiedostoihin, tulostimiin, sarjaportteihin ja muihin verkkotyökaluihin verkon solmujen välillä.

Tuolloin tekniikan jättiläinen loi tämän protokollan, maailma oli paljon turvallisempi paikka. Kuten haittaohjelma ilmestyi, SMB1: stä tuli jonkinlainen Achilles-kantapää tietokoneille, mikä teki niistä erittäin alttiita uhille. On syytä mainita, että SMB1 - palvelinohjelmisto hyödynsi äskettäin onnistuneesti WannaCry ransomware.

Microsoft selittää, että jos asiakkaasi käyttävät SMB1: tä, heistä tulee istuvia ankkoja keskellä olevan ihmisen hyökkäyksille.

[…] Jos asiakkaasi käyttävät SMB1: tä, niin välimies voi kertoa asiakkaallesi sivuuttaa kaikki edellä mainitut. Heidän on vain estettävä SMB2 + itsessään ja vastattava palvelimesi nimeen tai IP-osoitteeseen. Asiakkaasi viettelee mielellään SMB1: tä ja jakaa kaikki pimeimmät salaisuutensa, ellet tarvinnut salausta kyseiselle jakelulle, jotta voit estää SMB1: n ensinnäkin. Tämä ei ole teoreettista - olemme nähneet sen.

Jos luotat edelleen SMB1: ään, lopeta sen käyttö heti. Saat lisätietoja SMB1: n käytöstä poistamisesta seuraamalla sivulla olevia ohjeita Microsoftin tukisivu.

Aiheeseen liittyvät tarinat, jotka sinun on tarkistettava:

  • WannaCryn tekijät uhkaavat vapauttaa lisää haittaohjelmia Windows 10: een
  • StoneDrill on uusin pyyhinhaittaohjelma, joka osuu tietokoneisiin
Chrome estää latauskohtaiset lataukset vahingossa tapahtuvien latausten estämiseksi

Chrome estää latauskohtaiset lataukset vahingossa tapahtuvien latausten estämiseksiKyberturvallisuus

Chromen ongelmien korjaamisen sijaan voit kokeilla parempaa selainta: OopperaAnsaitset paremman selaimen! 350 miljoonaa ihmistä käyttää päivittäin Operaa, joka on täysimittainen navigointikokemus, ...

Lue lisää
Yhdysvaltain valtion virastot käyttävät edelleen Windows-versioita, joita ei tueta

Yhdysvaltain valtion virastot käyttävät edelleen Windows-versioita, joita ei tuetaWindows XpKyberturvallisuus

Yhdysvallat on maailman johtava maa teknologisen innovaation suhteen. Kuuluisa Piilaakso on paikka, jossa maailman älykkäimmät aivot kokoontuvat asettamaan sävyn teknologiselle tutkimukselle ja inn...

Lue lisää
5 parasta Cyber ​​Monday -virustorjuntatarjousta ja myyntiä [100% vahvistettu]

5 parasta Cyber ​​Monday -virustorjuntatarjousta ja myyntiä [100% vahvistettu]AntivirusCyber MaanantaiKyberturvallisuus

Aikaa säästävä ohjelmisto- ja laiteosaaminen, joka auttaa 200 miljoonaa käyttäjää vuosittain. Opastamalla sinut neuvoja, uutisia ja vinkkejä päivittää teknistä elämääsi.Bitdefender on ehkä yksi par...

Lue lisää