Microsoft, SMBv1 güvenlik açığını düzeltmeyecek: hizmeti kapatın veya Windows 10'a yükseltin

Son siber saldırılardan sonra Petya ve WannaCry, Microsoft, tüm Windows 10 kullanıcılarına kullanılmayan ancak yine de savunmasız olanları kaldırmalarını önerdi SMBv1 dosya paylaşım protokolü güvende kalmak için makinelerinden. Fidye yazılımının her iki türü de bu özel açığı ağ sistemleri aracılığıyla çoğaltmak için kullandı.

Eski bir kusur ortaya çıktıkça protokolü kapatın

Şimdiye kadar protokolü kapatmadıysanız, bunu yapmayı düşünmelisiniz. Yeni başlayanlar için, yeni fidye yazılımı çeşitleri bir kez daha vurabilir ve dosyalarınızı şifrelemek için aynı güvenlik açığını kullanabilir. Diğer bir neden de, son DEF CON hacker konferansı sırasında 20 yıllık başka bir kusurun ortaya çıkmasıdır.

SMBLoris adlı KOBİ güvenlik açığı

Güvenlik araştırmacıları, RiskSense'te bu güvenlik açığını ortaya çıkardı ve bunun yol açabileceğini açıkladı. SMB protokolünün her sürümünü ve Windows'tan bu yana tüm Windows sürümlerini etkileyen DoS saldırıları 2000. Ürkütücü, değil mi? Dahası, bir Raspberry Pi ve sadece 20 satır Python kodu, bir Windows sunucusunu kapatmak için yeterli olacaktır.

SMB güvenlik açığı, son fidye yazılımı saldırılarının kaynağı olan sızdırılmış SMB istismarı EternalBlue analiz edilirken keşfedildi. Kurumsal müşterilerin, güvende kalmaları için internetten SMBv1'e erişimi engellemeleri şiddetle tavsiye edilir.

Microsoft, SMBv1'i tamamen sistemden kaldırmayı planlıyor. Windows 10 Sonbahar Yaratıcıları Güncellemesi yani bütün mesele şimdi göründüğü kadar korkunç olmayabilir. Ancak, emin olmak için, Windows'un eski sürümlerini çalıştıran herkesin bu sorundan etkilenmeye devam edeceğini bilmesi gerekir ve bu nedenle SMBv1 protokolünü devre dışı bırakmanız önerilir.

KONTROL ETMEK İÇİN İLGİLİ HİKAYELER:

  • Microsoft, Windows Defender'daki başka bir ciddi güvenlik açığını giderir
  • Microsoft, bir Windows Defender uzaktan kod yürütme güvenlik açığını giderir
  • Google çalışanı tarafından keşfedilen büyük Microsoft Windows Defender kusuru, yama hemen yayınlandı
Microsoft yakında yazılım ve donanım aygıtları için otomatik dosya düzenleme özelliklerini yayınlayabilir

Microsoft yakında yazılım ve donanım aygıtları için otomatik dosya düzenleme özelliklerini yayınlayabilirMicrosoftDosya Yönetimi Araçları

Bu oyunun kurallarını değiştirebilir ama aynı zamanda riskli de olabilir.Microsoft yakın zamanda dosyaları otomatik olarak düzenlemek için kullanıcının girişini kullanan bir teknolojiyi açıklayan b...

Devamını oku
Microsoft, Surface cihazlarında Secure Core PC'leri tanıtıyor

Microsoft, Surface cihazlarında Secure Core PC'leri tanıtıyorMicrosoftGüvenlik

Güvenli çekirdek bilgisayarlar geleceğin ta kendisidir.Microsoft, donanım, ürün yazılımı ve yazılımı entegre eden bir PC cihazı olan Secure Core PC'nin tanıtımını duyurdu. Redmond merkezli teknoloj...

Devamını oku
Microsoft 365 E3 Orijinal müşterileri artık Ekstra Özellikler lisanslarına erişebilir

Microsoft 365 E3 Orijinal müşterileri artık Ekstra Özellikler lisanslarına erişebilirMicrosoftMicrosoft 365

Kullanıcılar diğer özelliklerin yanı sıra Bing Chat Enterprise'a da erişebilir.Microsoft 365 E3 Orijinal abonelerine iyi haber. Microsoft, Microsoft 365 E3 Ekstra Özellikler lisansına erişimi hiçbi...

Devamını oku