Microsoft ne bo popravil ranljivosti SMBv1: izklopite storitev ali nadgradite na Windows 10

Po nedavnih kibernetskih napadih Petya in WannaCry, Microsoft je vsem uporabnikom sistema Windows 10 priporočil, da odstranijo neuporabljene, a še vedno ranljive Protokol za izmenjavo datotek SMBv1 iz svojih strojev, da ostanejo varni. Obe različici izsiljevalske programske opreme sta uporabili ta poseben podvig za kopiranje prek omrežnih sistemov.

Izklopite protokol, ko se je pojavila stara napaka

Če protokola še niste izklopili, razmislite o tem. Za začetnike, nove različice ransomware lahko znova udari in lahko isto ranljivost uporabi za šifriranje datotek. Drugi razlog je dejstvo, da je bila pravkar razkrita še ena 20-letna napaka na nedavni hekerski konferenci DEF CON.

Varnostna napaka SMB, imenovana SMBLoris

Raziskovalci na področju varnosti so pri RiskSense razkrili to varnostno napako in pojasnili, da bi lahko povzročila Napadi DoS, ki vplivajo na vsako različico protokola SMB in vse različice sistema Windows od sistema Windows 2000. Sablasno, kajne? Še več, Raspberry Pi in samo 20 vrstic kode Python bosta dovolj, da spustijo strežnik Windows.

Ranljivost SMB je bila odkrita med analizo EternalBlue, uhajanja izkoriščanja SMB, ki je vir nedavnih napadov ransomware. Poslovnim strankam toplo priporočamo, da blokirajo dostop do interneta do SMBv1, da ostanejo varni.

Microsoft namerava SMBv1 v celoti odstraniti iz Posodobitev za Windows 10 Fall Creators tako da celotno vprašanje morda ni tako grozljivo, kot se zdi zdaj. Da bi bili prepričani, bi morali vsi, ki uporabljajo starejše različice sistema Windows, vedeti, da jih bo ta težava še naprej prizadevala, zato je priporočljivo onemogočiti protokol SMBv1.

POVEZANE ZGODBE ZA OGLAŠEVANJE:

  • Microsoft je odpravil še eno hudo ranljivost v programu Windows Defender
  • Microsoft odpravi ranljivost oddaljenega izvajanja kode Windows Defender
  • Glavna napaka Microsoftovega zaščitnika Windows, ki jo je odkril uslužbenec Googla, je popravek takoj izdal
Microsoft svetuje glede ranljivosti protokola SMBv3

Microsoft svetuje glede ranljivosti protokola SMBv3MicrosoftVirus

Pred nekaj dnevi je Microsoft uvedel Posodobitve za marec Patch Torek in zagotovil posodobitve za vse različice Windows 10. Vendar ni šlo vse tako gladko.V svoji naglici, da čim prej objavi zapiske...

Preberi več
Microsoftova ponudba črnega petka za nosljive izdelke vam lahko prihrani 100 dolarjev

Microsoftova ponudba črnega petka za nosljive izdelke vam lahko prihrani 100 dolarjevMicrosoftSamsungSexta Feira Negra

Microsoft ima veliko za ljubitelje Samsungovih nosljivih naprav, kar bi lahko pomenilo prihranek do 100 USD.Nekatere naprave in modeli imajo lahko različne popuste, če pa ste kdaj razmišljali o nak...

Preberi več
Črni petek z Microsoftovo ponudbo lahko prihranite 50 USD pri paketu Kano

Črni petek z Microsoftovo ponudbo lahko prihranite 50 USD pri paketu KanoMicrosoftSexta Feira NegraIzobraževalni

Microsoft nas v letošnjem črnem petku pripravlja nekaj odličnih ponudb in tudi za njih ponuja predogled.Eden od teh poslov je paket daljinskega učenja Kano, s katerim lahko prihranite do 50 USD, od...

Preberi več