Microsoft, Wannacry saldırısının ardından SMB1'i varsayılan olarak Windows 10'dan kaldırır

Microsoft kısa süre önce kaldırmaya karar verdi. SMB1 ağ protokolü varsayılan olarak Windows 10'dan. Bu değişiklik, teknoloji devinin işletim sisteminin saldırı yüzeyini azaltmayı amaçlayan çok yıllı güvenlik planının bir parçası.

Bu değişikliği öne çıkaran ilk işletim sistemi sürümü 16226 inşa. Ancak değişiklik yalnızca temiz Windows yüklemelerini etkiler, yükseltmeleri etkilemez.

İşte SMB1'in kaldırılmasıyla ilgili daha fazla ayrıntı:

  • Tüm Home ve Professional sürümlerinde artık varsayılan olarak SMB1 sunucu bileşeni kaldırılmıştır. SMB1 istemcisi kurulu kalır. Bu, SMB1 kullanarak Windows 10'dan cihazlara bağlanabileceğiniz, ancak SMB1 kullanarak hiçbir şeyin Windows 10'a bağlanamayacağı anlamına gelir.
  • Microsoft, kullanmasanız bile SMB1'i kaldırmanızı önerir. Şirket ayrıca, kullanmadığınızı tespit ederse, Windows 10'un sonraki bir özellik güncellemesinde SMB1 istemcisini kaldırmayı da düşünüyor.
  • Tüm Enterprise ve Education sürümlerinde varsayılan olarak SMB1 tamamen kaldırılmıştır.
  • SMB1'in kaldırılması, eski Bilgisayar Tarayıcı hizmetinin kaldırılması anlamına gelir.

Hızlı hatırlatma: SMB1 nedir?

SMB1, Microsoft tarafından 30 yılı aşkın bir süre önce geliştirilmiş bir uygulama katmanı ağ protokolüdür. Protokol esas olarak bir ağdaki düğümler arasında dosyalara, yazıcılara, seri bağlantı noktalarına ve diğer ağ araçlarına paylaşılan erişim sağlamak için kullanılır.

Teknoloji devi bu protokolü oluşturduğunda dünya çok daha güvenli bir yerdi. Gibi kötü amaçlı yazılım çıktı, SMB1, bilgisayarlar için bir tür Aşil topuğu haline geldi ve onları tehditlere karşı son derece savunmasız hale getirdi. SMB1 sunucu yazılımının yakın zamanda, SMB1 sunucu yazılımı tarafından başarıyla kullanıldığını belirtmekte fayda var. WannaCry fidye yazılımı.

Microsoft, müşterileriniz SMB1 kullanıyorsa, ortadaki adam saldırıları için oturan ördekler haline geldiklerini açıklıyor.

[…] müşterileriniz SMB1 kullanıyorsa, ortadaki bir adam müşterinize şunu söyleyebilir: yukarıdakilerin hepsini görmezden gelmek. Tek yapmaları gereken SMB2+'ı kendi başlarına engellemek ve sunucunuzun adını veya IP'sini yanıtlamak. Müşteriniz, ilk etapta SMB1'i önlemek için bu paylaşımda şifrelemeye ihtiyaç duymadığınız sürece, SMB1'den mutlu bir şekilde uzaklaşacak ve en karanlık sırlarını paylaşacaktır. Bu teorik değil - gördük.

Hâlâ SMB1'e güveniyorsanız, hemen şimdi kullanmayı bırakın. SMB1'in nasıl devre dışı bırakılacağı hakkında daha fazla bilgi için şu adreste bulunan talimatları izleyin: Microsoft'un destek sayfası.

KONTROL ETMENİZ GEREKEN İLGİLİ HİKAYELER:

  • WannaCry'nin yaratıcıları, Windows 10'a daha fazla kötü amaçlı yazılım yayınlamakla tehdit ediyor
  • StoneDrill, PC'leri vuran en yeni silecek kötü amaçlı yazılımdır
En son ASUS güncellemeleri, bilgisayarınıza kötü amaçlı yazılım yükledi

En son ASUS güncellemeleri, bilgisayarınıza kötü amaçlı yazılım yüklediAsusSiber Güvenlik

Kaspersky'den bir blog gönderisine göre, yaklaşık bir milyon ASUS cihazları arka kapı yazılımı aracılığıyla bilgisayar korsanları tarafından ele geçirildi.Güvenlik uzmanları, tedarik zinciri saldır...

Devamını oku
Windows 10, Cortana'nın yardımıyla kilitlendiğinde ele geçirilebilir

Windows 10, Cortana'nın yardımıyla kilitlendiğinde ele geçirilebilirWindows 10CortanaSiber Güvenlik

Tüm zamanların Windows MVP'si, Cortana Siber suçluların, cihaz kilitliyken bile bir bilgisayara gerçekten kolay bir şekilde saldırmasına izin veren bir Windows 10 hatası nedeniyle düşmanınız olabil...

Devamını oku
Ülke destekli bilgisayar korsanlarının hedefi olabilirsiniz [MICROSOFT UYARISI]

Ülke destekli bilgisayar korsanlarının hedefi olabilirsiniz [MICROSOFT UYARISI]Windows 10Siber Güvenlik

Microsoft, geçtiğimiz yıl yaklaşık 10.000 müşterisini, ulus destekli bilgisayar korsanları tarafından hedef alındıkları konusunda uyardı.Göre Microsoft Kurumsal Müşteri Güvenliği ve Güven Başkan Ya...

Devamını oku