MicrosoftはSMBv1の脆弱性にパッチを適用しません:サービスをオフにするか、Windows10にアップグレードします

最近のサイバー攻撃の後 PetyaとWannaCry、Microsoftは、すべてのWindows 10ユーザーに、未使用であるがまだ脆弱なものを削除することを推奨しました SMBv1ファイル共有プロトコル 安全を保つために彼らの機械から。 ランサムウェアの両方の亜種は、この特定のエクスプロイトを使用してネットワークシステムを介して複製しました。

古い欠陥が発生したので、プロトコルをオフにします

これまでにプロトコルをオフにしていない場合は、オフにすることを検討する必要があります。 手始めに、 新しいランサムウェアの亜種 もう一度攻撃し、同じ脆弱性を使用してファイルを暗号化する可能性があります。 もう1つの理由は、最近のDEFCONハッカー会議で別の20年前の欠陥が明らかになったという事実です。

SMBLorisと呼ばれるSMBセキュリティの欠陥

セキュリティ研究者は、RiskSenseでこのセキュリティ上の欠陥を明らかにし、それが Windows以降のすべてのバージョンのSMBプロトコルとすべてのバージョンのWindowsに影響を与えるDoS攻撃 2000. 不気味ですね。 さらに、Raspberry Piとわずか20行のPythonコードで、Windowsサーバーを停止できます。

SMBの脆弱性は、最近のランサムウェア攻撃の原因であるリークされたSMBエクスプロイトであるEternalBlueの分析中に発見されました。 企業のお客様は、安全を確保するために、インターネットからSMBv1へのアクセスをブロックすることを強くお勧めします。

Microsoftは、SMBv1をから完全に削除することを計画しています。 Windows 10 Fall Creators Update そのため、問題全体は現在のように恐ろしいものではないかもしれません。 ただし、念のため、古いバージョンのWindowsを実行しているすべてのユーザーは、この問題の影響を受け続けることを知っておく必要があります。このため、SMBv1プロトコルを無効にすることをお勧めします。

チェックアウトする関連記事:

  • Microsoftは、WindowsDefenderの別の重大な脆弱性を修正します
  • Microsoftは、WindowsDefenderのリモートコード実行の脆弱性を修正しました
  • Googleの従業員によって発見されたMicrosoftWindows Defenderの主要な欠陥、パッチがすぐにリリースされました
マイクロソフトは、Windows10のアップグレードに関してはユーザーに選択肢があると主張しています

マイクロソフトは、Windows10のアップグレードに関してはユーザーに選択肢があると主張していますマイクロソフトウインドウズ10

過去2か月間、MicrosoftのWindows10の手間のかかる更新戦略に対する告発と苦情がインターネットに殺到しました。 1つのテーマは一般的でした:ユーザーは技術の巨人が方向転換したと非難しました Windows10アップグレードポップアップ マルウェアになり、意に反してアップグレードを余儀なくされます。Microsoftの主な目標の1つは、Windows10を世界で最も人気のあるオペ...

続きを読む
サムスンとマイクロソフトは、職場向けのスマートな「トランシーバー」を発表しました

サムスンとマイクロソフトは、職場向けのスマートな「トランシーバー」を発表しましたマイクロソフトサムスンチーム

サムスンとマイクロソフトは共同でトランシーバースマートフォン機能を開発し、第一線の労働者間の職場でのコミュニケーションを強化しました。 従業員は、新しく導入されたSamsung Galaxy XCoverProと統合されたTeamsモバイルアプリを介してこの機能にアクセスできるようになります。スマートフォンには、作業者が同僚とチャットを開始するために押すことができるボタンがあります。 相手側...

続きを読む
Windowsの軽量バージョンであるCloudShellは、今年着陸する可能性があります

Windowsの軽量バージョンであるCloudShellは、今年着陸する可能性がありますマイクロソフトクラウドシェル

1週間以上前に、Microsoftが統一する計画に光を当てたという報告が浮上しました。 ウインドウズ10 あらゆるデバイスのユーザー向けのエクスペリエンス。 伝えられるところによると、MicrosoftはプロジェクトをComposable Shell、または単にCSHELLと呼び、あらゆるデバイスタイプと画面サイズに適応できるWindows10のユニバーサルバージョンの確立を目指しています。...

続きを読む