Microsoft ei korjaa SMBv1-haavoittuvuutta: sammuta palvelu tai päivitä Windows 10: een

Äskettäisten kyberhyökkäysten jälkeen Petya ja WannaCry, Microsoft suositteli kaikkia Windows 10 -käyttäjiä poistamaan käyttämättömät mutta silti haavoittuvat SMBv1-tiedostojen jakamisprotokolla koneiltaan pysyäkseen turvassa. Molemmat lunnasohjelman variantit käyttivät tätä erityistä hyödyntämistä replikoitumiseen verkkojärjestelmien kautta.

Sammuta protokolla, koska vanha virhe tuli esiin

Jos et ole vielä sammuttanut protokollaa, sinun kannattaa harkita sen tekemistä. Aluksi, uudet lunnasohjelmaversiot voi iskeä jälleen ja käyttää samaa haavoittuvuutta tiedostojesi salaamiseen. Toinen syy on se, että toinen 20-vuotias virhe paljastettiin juuri äskettäisen DEF CON-hakkereiden konferenssin aikana.

SMB-suojausvirhe nimeltä SMBLoris

Turvallisuustutkijat paljastivat tämän turvallisuusvian RiskSensessä ja selittivät, että se voi johtaa siihen DoS-hyökkäykset, jotka vaikuttavat SMB-protokollan kaikkiin versioihin ja kaikkiin Windows-versioihin Windowsin jälkeen 2000. Spooky, eikö olekin? Lisäksi Raspberry Pi ja vain 20 riviä Python-koodia riittää asettamaan Windows-palvelimen.

Pk-yritysten haavoittuvuus löydettiin analysoitaessa EternalBlue-vuotoa, pk-yritysten hyväksikäyttöä, joka on viimeaikaisten ransomware-hyökkäysten lähde. Yritysasiakkaita kehotetaan ehdottomasti estämään pääsy Internetistä SMBv1: een pysyäkseen turvassa.

Microsoft aikoo poistaa SMBv1: n kokonaan Windows 10 Fall Creators -päivitys joten koko asia ei ehkä ole niin kauhistuttava kuin nyt näyttää. Mutta varmistaaksemme, että kaikkien vanhempia Windows-versioita käyttävien tulisi tietää, että tämä ongelma vaikuttaa heihin, ja tästä syystä on suositeltavaa poistaa SMBv1-protokolla käytöstä.

LIITTYVÄT TARINAT TARKISTAA:

  • Microsoft korjaa toisen vakavan haavoittuvuuden Windows Defenderissä
  • Microsoft korjaa Windows Defenderin koodin etäsuorittamisen haavoittuvuuden
  • Googlen työntekijän havaitsema merkittävä Microsoft Windows Defender -vika, korjaus julkaistiin heti
Teams' Town Halls mahdollistaa virtuaalisia kokouksia, joissa on 20 000 osallistujaa

Teams' Town Halls mahdollistaa virtuaalisia kokouksia, joissa on 20 000 osallistujaaMicrosoftMicrosoft Tiimit

Kaupungintalot ovat Teamsin käytettävissä lokakuusta alkaen.Kaupungintaloja on saatavana kahdessa versiossa: Standard ja Premium.Premium-versio tarjoaa kaikki vakio-ominaisuudet sekä enemmän tukea....

Lue lisää
Microsoft Teams -puheluissa on uudet pikakuvakkeet Windowsissa

Microsoft Teams -puheluissa on uudet pikakuvakkeet WindowsissaMicrosoftMicrosoft Tiimit

Uudet pikakuvakkeet saapuvat marraskuussa.Microsoft sanoo, että uudet pikakuvakkeet vähentävät satunnaisten Teams-puheluiden määrää.Ne on helppo muistaa, koska niiden malli on helppo seurata. Jos k...

Lue lisää
Sisältökanavat ovat tulossa Skypeen; tarjoaa tiettyä sisältöä

Sisältökanavat ovat tulossa Skypeen; tarjoaa tiettyä sisältöäMicrosoftSkype

Skypen sisältökanavat antavat käyttäjien pysyä ajan tasalla kaikesta, mistä he ovat intohimoisia.Toistaiseksi sisältökanavat ovat livenä Skype Insiderissä.Niiden avulla käyttäjät voivat käyttää sis...

Lue lisää