Microsoft nie załata luki w zabezpieczeniach SMBv1: wyłącz usługę lub uaktualnij do systemu Windows 10

Po ostatnich cyberatakach Petya i WannaCryMicrosoft zalecił wszystkim użytkownikom systemu Windows 10 usunięcie nieużywanych, ale wciąż podatnych na ataki Protokół udostępniania plików SMBv1 od swoich maszyn, aby zachować bezpieczeństwo. Oba warianty oprogramowania ransomware wykorzystywały ten konkretny exploit do replikacji za pośrednictwem systemów sieciowych.

Wyłącz protokół, gdy pojawiła się stara usterka

Jeśli do tej pory nie wyłączyłeś protokołu, powinieneś to rozważyć. Dla początkujących, nowe warianty oprogramowania ransomware może uderzyć ponownie i wykorzystać tę samą lukę w zabezpieczeniach do zaszyfrowania plików. Innym powodem jest fakt, że podczas niedawnej konferencji hakerskiej DEF CON ujawniono właśnie kolejną wadę sprzed 20 lat.

Luka bezpieczeństwa SMB o nazwie SMBLoris

Badacze bezpieczeństwa ujawnili tę lukę bezpieczeństwa w RiskSense i wyjaśnili, że może to prowadzić do: Ataki DoS mające wpływ na każdą wersję protokołu SMB i wszystkie wersje systemu Windows od czasu Windows 2000. Upiorne, prawda? Co więcej, Raspberry Pi i zaledwie 20 linijek kodu Pythona wystarczą, aby wyłączyć serwer Windows.

Luka SMB została odkryta podczas analizy EternalBlue, exploita SMB, który wyciekł z sieci, który jest źródłem ostatnich ataków ransomware. Zdecydowanie zaleca się, aby klienci korporacyjni zablokowali dostęp z Internetu do SMBv1, aby zachować bezpieczeństwo.

Microsoft planuje całkowicie usunąć SMBv1 z from Aktualizacja Windows 10 Fall Creators więc cała sprawa może nie być tak przerażająca, jak się teraz wydaje. Ale dla pewności każdy, kto korzysta ze starszych wersji systemu Windows, powinien wiedzieć, że ten problem nadal dotyczy, dlatego zaleca się wyłączenie protokołu SMBv1.

POWIĄZANE HISTORIE DO SPRAWDZENIA:

  • Microsoft naprawia kolejną poważną lukę w Windows Defender
  • Microsoft naprawia usterkę Windows Defender umożliwiającą zdalne wykonanie kodu
  • Poważna usterka Microsoft Windows Defender wykryta przez pracownika Google, łatka opublikowana od razu
Microsoft uruchomi własny zegarek Smartwatch, Windows na małym ekranie?

Microsoft uruchomi własny zegarek Smartwatch, Windows na małym ekranie?Microsoft

Microsoft po cichu, ale systematycznie zwiększa swoją obecność na rynku sprzętu. Niedawno CEO Nadella potwierdził, że nie planują rzucić na tablety Surface. A teraz wydaje się, że firma jest równie...

Czytaj więcej
Microsoft potwierdza sprzedaż telefonów Nokia firmie Foxconn, stawia na nadchodzący Surface Phone

Microsoft potwierdza sprzedaż telefonów Nokia firmie Foxconn, stawia na nadchodzący Surface PhoneMicrosoftMusisz PrzeczytaćNokia

Jak zwykle, w każdej plotce jest zawsze odrobina prawdy. Kilka dni temu pojawiły się plotki Microsoft planował sprzedaż marki Nokia do Foxconna i teraz mamy oficjalne potwierdzenie. Tak, to prawda,...

Czytaj więcej
Bank of America wybiera chmurę Microsoft do swojej cyfrowej transformacji

Bank of America wybiera chmurę Microsoft do swojej cyfrowej transformacjiMicrosoft

Bank of America jest jedną z największych instytucji finansowych na świecie i ma około 47 milionów relacji z klientami i małymi biznesami. Teraz przenosi się do chmury Microsoft.Korzyści z przejści...

Czytaj więcej