Microsoft nenovērsīs SMBv1 ievainojamību: izslēdziet pakalpojumu vai jauniniet uz Windows 10

Pēc nesenajiem kiberuzbrukumiem Petija un WannaCry, Microsoft ieteica visiem Windows 10 lietotājiem noņemt neizmantotos, bet joprojām neaizsargātos SMBv1 failu koplietošanas protokols no viņu mašīnām, lai būtu drošībā. Abi ransomware varianti izmantoja šo konkrēto izmantošanu, lai atkārtotu, izmantojot tīkla sistēmas.

Izslēdziet protokolu, jo parādījās vecs trūkums

Ja vēl neesat izslēdzis protokolu, apsveriet iespēju to darīt. Iesācējiem jauni ransomware varianti varētu vēlreiz streikot un varētu izmantot to pašu ievainojamību, lai šifrētu failus. Vēl viens iemesls ir fakts, ka nesenā DEF CON hakeru konferencē tikko tika atklāts vēl viens 20 gadus vecs trūkums.

SMB drošības trūkums, ko sauc par SMBLoris

Drošības pētnieki atklāja šo RiskSense drošības trūkumu un paskaidroja, ka tas varētu novest pie DoS uzbrukumi, kas ietekmē katru SMB protokola versiju un visas Windows versijas kopš Windows 2000. Spocīgs, vai ne? Vēl vairāk - ar Raspberry Pi un tikai 20 Python koda rindiņām būs pietiekami, lai nomestu Windows serveri.

SMB ievainojamība tika atklāta, analizējot EternalBlue - noplūdušo SMB ekspluatāciju, kas ir neseno ransomware uzbrukumu avots. Uzņēmumu klientiem ir stingri ieteicams bloķēt piekļuvi internetam SMBv1, lai saglabātu drošību.

Microsoft plāno pilnībā noņemt SMBv1 no Windows 10 Fall Creators atjauninājums tāpēc viss jautājums varētu nebūt tik drausmīgs, kā šķiet tagad. Bet, lai pārliecinātos, ka visiem, kas darbojas ar vecākām Windows versijām, būtu jāzina, ka šī problēma viņus joprojām ietekmēs, un šī iemesla dēļ ieteicams atspējot SMBv1 protokolu.

SAISTĪTIE STĀSTI, KAS PĀRBAUDĪT:

  • Microsoft novērš vēl vienu nopietnu Windows Defender ievainojamību
  • Microsoft novērš Windows Defender attālās koda izpildes ievainojamību
  • Galvenais Microsoft Windows Defender trūkums, ko atklāja Google darbinieks, plāksteris tika izlaists uzreiz
Bing AI apmeklēja gandrīz 1,5 miljardi lietotāju, liecina diagrammas

Bing AI apmeklēja gandrīz 1,5 miljardi lietotāju, liecina diagrammasMicrosoftBing Ai

Bing varētu atkal kļūt par dominējošo AI rīku tirgū.ChatGPT pašlaik ir populārākā AI rīka nosaukums.Bet Bing tuvojas otrajai pusei, un, ja tas darbojas labi, tas varētu dominēt šajā tirgū.Microsoft...

Lasīt vairāk
Windows 11 vēlas saspiest jūsu failus pasta indeksā, nevis ZIP

Windows 11 vēlas saspiest jūsu failus pasta indeksā, nevis ZIPMicrosoftWindows 11

Šķiet, ka šī smieklīgā kļūda ir tulkošanas kļūda.Microsoft nesen ir izlaidusi RAR vietējo atbalstu.Kamēr funkcija kļūst stabila, parādās šādas kļūdas.Tā ir tulkošanas kļūda, taču tā nekaitē RAR atb...

Lasīt vairāk
Edge kontrole no Bing Chat varētu būt Microsoft nākamais solis

Edge kontrole no Bing Chat varētu būt Microsoft nākamais solisMicrosoftMala

Funkcija ir pieejama Edge Canary, taču tā varētu būt pieejama Edge.Lai gan šī ir eksperimentāla funkcija, nākotnē tā varētu nonākt Edge.Jūs varat viegli iestatīt savu Edge, vienkārši izmantojot Bin...

Lasīt vairāk