Microsoft премахва smb1 от Windows 10 по подразбиране след атака на wannacry

Съдържание:

Видео: WannaCry cleanup tool restores files on Windows XP machines - DT Daily 2024

Видео: WannaCry cleanup tool restores files on Windows XP machines - DT Daily 2024
Anonim

Наскоро Microsoft реши по подразбиране да премахне мрежовия протокол SMB1 от Windows 10. Тази промяна е част от многогодишния план за сигурност на технологичния гигант, насочен към намаляване на атакуващата повърхност на ОС.

Първата версия на OS, която представя тази промяна, е build 16226. Въпреки това промяната засяга само чисти инсталации на Windows, а не надстройки.

Ето още подробности за премахването на SMB1:

  • Всички домашни и професионални издания имат компонента на SMB1 сървъра деинсталиран по подразбиране. Клиентът SMB1 остава инсталиран. Това означава, че можете да се свържете с устройства от Windows 10, използвайки SMB1, но нищо не може да се свържете с Windows 10, използвайки SMB1.
  • Microsoft все още ви препоръчва да деинсталирате SMB1, дори ако не го използвате. Компанията също обмисля деинсталиране на клиента SMB1 в по-късна актуализация на функциите на Windows 10, ако установи, че не го използвате.
  • Всички издания за Enterprise и Education имат SMB1 напълно деинсталирани по подразбиране.
  • Премахването на SMB1 означава премахване на наследената услуга Computer Browser.

Бързо напомняне: Какво е SMB1?

SMB1 е мрежов протокол на приложен слой, разработен от Microsoft преди повече от 30 години. Протоколът се използва главно за предлагане на споделен достъп до файлове, принтери, серийни портове и други мрежови инструменти между възли в мрежа.

По времето, когато техно гигантът създаде този протокол, светът беше много по-безопасно място. С появата на зловреден софтуер SMB1 се превърна в някакъв вид ахилесова пета за компютрите, което ги прави изключително уязвими от заплахи. Заслужава да се спомене, че сървърният софтуер SMB1 наскоро беше успешно експлоатиран от рансъмуера WannaCry.

Microsoft обяснява, че ако вашите клиенти използват SMB1, те стават седящи патици за атаки от човек в средата.

ако вашите клиенти използват SMB1, тогава човекът в средата може да каже на клиента да игнорира всичко по-горе . Всичко, което трябва да направят, е да блокират SMB2 + върху себе си и да отговорят на името или IP адреса на вашия сървър. Клиентът ви с радост ще излезе на SMB1 и ще сподели всичките му най-мрачни тайни, освен ако не се нуждаете от криптиране на този дял, за да предотвратите на първо място SMB1. Това не е теоретично - видяхме го.

Ако все още разчитате на SMB1, спрете да го използвате веднага. За повече информация как да деактивирате SMB1, следвайте инструкциите, налични на страницата за поддръжка на Microsoft.

Microsoft премахва smb1 от Windows 10 по подразбиране след атака на wannacry