MicrosoftはSMBv1の脆弱性にパッチを適用しません:サービスをオフにするか、Windows10にアップグレードします

最近のサイバー攻撃の後 PetyaとWannaCry、Microsoftは、すべてのWindows 10ユーザーに、未使用であるがまだ脆弱なものを削除することを推奨しました SMBv1ファイル共有プロトコル 安全を保つために彼らの機械から。 ランサムウェアの両方の亜種は、この特定のエクスプロイトを使用してネットワークシステムを介して複製しました。

古い欠陥が発生したので、プロトコルをオフにします

これまでにプロトコルをオフにしていない場合は、オフにすることを検討する必要があります。 手始めに、 新しいランサムウェアの亜種 もう一度攻撃し、同じ脆弱性を使用してファイルを暗号化する可能性があります。 もう1つの理由は、最近のDEFCONハッカー会議で別の20年前の欠陥が明らかになったという事実です。

SMBLorisと呼ばれるSMBセキュリティの欠陥

セキュリティ研究者は、RiskSenseでこのセキュリティ上の欠陥を明らかにし、それが Windows以降のすべてのバージョンのSMBプロトコルとすべてのバージョンのWindowsに影響を与えるDoS攻撃 2000. 不気味ですね。 さらに、Raspberry Piとわずか20行のPythonコードで、Windowsサーバーを停止できます。

SMBの脆弱性は、最近のランサムウェア攻撃の原因であるリークされたSMBエクスプロイトであるEternalBlueの分析中に発見されました。 企業のお客様は、安全を確保するために、インターネットからSMBv1へのアクセスをブロックすることを強くお勧めします。

Microsoftは、SMBv1をから完全に削除することを計画しています。 Windows 10 Fall Creators Update そのため、問題全体は現在のように恐ろしいものではないかもしれません。 ただし、念のため、古いバージョンのWindowsを実行しているすべてのユーザーは、この問題の影響を受け続けることを知っておく必要があります。このため、SMBv1プロトコルを無効にすることをお勧めします。

チェックアウトする関連記事:

  • Microsoftは、WindowsDefenderの別の重大な脆弱性を修正します
  • Microsoftは、WindowsDefenderのリモートコード実行の脆弱性を修正しました
  • Googleの従業員によって発見されたMicrosoftWindows Defenderの主要な欠陥、パッチがすぐにリリースされました
このメールを修正するための3つの簡単なヒントは予約済みドメインの一部です

このメールを修正するための3つの簡単なヒントは予約済みドメインの一部ですマイクロソフトEメール

メールアカウントにログインしようとしたときにエラーが発生した応答から始めるのは楽しいことではありません。通常、アカウントで1つのメールボックスを共有する場合にエラー応答が表示されます。電子メールアカウントのエラーがあるMicrosoftアカウントは、エイリアスを使用して解決できます。メールの問題にうんざりしていませんか? この電子メールクライアントを入手して、それらを取り除きます!あなたの電...

続きを読む
MicrosoftMathSolverとは何ですか。

MicrosoftMathSolverとは何ですか。マイクロソフト教育用ソフトウェア

時間に追われていて、数学の問題をすばやく解決する必要がある場合は、MicrosoftのMathSolverがお手伝いします。このツールはAIインテリジェンスを使用して、ステップバイステップガイドを備えたソリューションを考え出します。Microsoft Math Solverには、MicrosoftおよびEdgeブラウザー用のアドイン、AndroidおよびiOS用のアプリ、およびWebベースの...

続きを読む
2022年のMicrosoft365に最適な5つのVPN[実際にテスト済み]

2022年のMicrosoft365に最適な5つのVPN[実際にテスト済み]マイクロソフトマイクロソフトオフィスVpn

Microsoft 365は、ドキュメントの作成、通信などのすべてのツールをユーザーに提供するオールラウンドなソフトウェアです。プラットフォームのデリケートな性質のため、お金で買える最高のセキュリティを使用することは非常に重要です。Microsoft 365を保護する最も信頼できる方法の1つは、暗号化とプライバシー機能を備えたプレミアムVPNを使用することです。それ自体、Microsoft3...

続きを読む