Microsoft poistaa oletuksena smb1 Windows 10: stä wannacry-hyökkäyksen jälkeen

Sisällysluettelo:

Video: How to detect the presence of Wannacry Ransomware and SMBv1 servers on your network. WNCRY 2024

Video: How to detect the presence of Wannacry Ransomware and SMBv1 servers on your network. WNCRY 2024
Anonim

Microsoft päätti äskettäin poistaa SMB1-verkkoprotokollan Windows 10: stä oletuksena. Tämä muutos on osa tekniikan jättiläisen monivuotista turvasuunnitelmaa, jonka tavoitteena on vähentää käyttöjärjestelmän hyökkäyspintaa.

Ensimmäinen käyttöjärjestelmän versio, joka sisältää tämän muutoksen, on rakennus 16226. Muutos vaikuttaa kuitenkin vain Windowsin puhtaisiin asennuksiin, ei päivityksiin.

Tässä on lisätietoja SMB1: n poistamisesta:

  • Kaikissa Home- ja Professional-versioissa SMB1-palvelinkomponentti on nyt poistettu oletuksena. SMB1-asiakasohjelma pysyy asennettuna. Tämä tarkoittaa, että voit muodostaa yhteyden Windows 10 -laitteisiin SMB1: n avulla, mutta mikään ei voi muodostaa yhteyttä Windows 10: een SMB1: n avulla.
  • Microsoft suosittelee silti SMB1: n asennuksen poistamista, vaikka et käyttäisikään sitä. Yhtiö harkitsee myös SMB1-asiakasohjelman poistamista Windows 10: n myöhemmässä ominaisuuspäivityksessä, jos se havaitsee, että et käytä sitä.
  • Kaikissa Enterprise- ja Education-versioissa SMB1 on poistettu oletuksena kokonaan.
  • SMB1: n poistaminen tarkoittaa vanhan tietokoneselainpalvelun poistamista.

Pikamuistutus: Mikä on SMB1?

SMB1 on Microsoftin yli 30 vuotta sitten kehittämä sovelluskerrosverkkoprotokolla. Protokollaa käytetään pääasiassa jakamaan pääsy tiedostoihin, tulostimiin, sarjaportteihin ja muihin verkkotyökaluihin verkon solmujen välillä.

Aikana, kun tekniikka jättiläinen loi tämän protokollan, maailma oli paljon turvallisempi paikka. Haittaohjelmien ilmestyessä SMB1: stä tuli jonkinlainen Akilleen kantapää tietokoneille, mikä tekee niistä erittäin alttiita uhkille. On syytä mainita, että WannaCry-lunastusohjelma on äskettäin hyödyntänyt SMB1-palvelinohjelmistoa.

Microsoft selittää, että jos asiakkaasi käyttävät SMB1: tä, heistä tulee istuvia ankkoja keskelle tapahtuvaa hyökkäystä varten.

Jos asiakkaasi käyttävät SMB1: tä, niin keskellä oleva mies voi kehottaa asiakkaasi jättämään huomiotta kaikki edellä mainitut . He tarvitsevat vain estää SMB2 +: n itsensä ja vastata palvelimen nimeen tai IP: hen. Asiakkaasi tuhoaa mielellään SMB1: stä ja jakaa kaikki sen pimeimmät salaisuudet, ellet ole vaatinut salausta samaan jakoon SMB1: n estämiseksi. Tämä ei ole teoreettista - olemme nähneet sen.

Jos luotat edelleen SMB1: ään, lopeta sen käyttö nyt. Lisätietoja SMB1: n käytöstä poistamisesta on Microsoftin tukisivun ohjeissa.

Microsoft poistaa oletuksena smb1 Windows 10: stä wannacry-hyökkäyksen jälkeen