Microsoft uklanja smb1 iz Windowsa 10 prema zadanim postavkama nakon wannacry napada

Sadržaj:

Video: How To Fix You Cannot Connect to File Share, This Share Requires the Obsolete SMB1 Protocol 2024

Video: How To Fix You Cannot Connect to File Share, This Share Requires the Obsolete SMB1 Protocol 2024
Anonim

Microsoft je nedavno odlučio ukloniti SMB1 mrežni protokol iz sustava Windows 10 prema zadanim postavkama. Ova promjena dio je višegodišnjeg sigurnosnog plana tehnološkog giganta čiji je cilj smanjiti površinu napada na OS.

Prva verzija OS-a koja sadrži ovu promjenu je verzija 16226. Međutim, promjena utječe samo na čiste instalacije sustava Windows, a ne na nadogradnje.

Evo više detalja o uklanjanju SMB1:

  • Sva kućna i profesionalna izdanja sada su komponenta SMB1 poslužitelja zadano deinstalirana. Klijent SMB1 ostaje instaliran. To znači da se na uređaje iz Windowsa 10 možete povezati pomoću SMB1, ali ništa se ne može povezati s Windowsom 10 putem SMB1.
  • Microsoft vam još uvijek preporučuje da deinstalirate SMB1 čak i ako ga ne koristite. Tvrtka također razmišlja o deinstaliranju SMB1 klijenta u kasnijem ažuriranju značajki sustava Windows 10 ako otkrije da ga ne koristite.
  • Sva Enterprise and Education izdanja imaju SMB1 prema deinstaliranju prema zadanim postavkama.
  • Uklanjanje SMB1 znači uklanjanje naslijeđene usluge Browser Computer.

Brzi podsjetnik: Što je SMB1?

SMB1 je mrežni protokol na aplikacijskom nivou razvijen od strane Microsofta prije više od 30 godina. Protokol se uglavnom koristi za pružanje zajedničkog pristupa datotekama, pisačima, serijskim portovima i drugim mrežnim alatima između čvorova na mreži.

U vrijeme kada je tehnološki div stvorio ovaj protokol, svijet je bio mnogo sigurnije mjesto. Kako se pojavio zlonamjerni softver, SMB1 je postao neka vrsta Ahilove pete za računalima, što ih čini izuzetno ranjivim na prijetnje. Vrijedno je spomenuti da je WannaCry ransomware nedavno uspješno iskoristio SMB1 poslužiteljski softver.

Microsoft objašnjava da ako vaši klijenti koriste SMB1, postaju sjedeće patke za napade čovjeka u sredini.

ako vaši klijenti koriste SMB1, tada čovjek koji je u sredini može reći vašem klijentu da ignorira sve gore navedeno . Sve što trebaju učiniti je blokirati SMB2 + na sebe i odgovoriti na ime ili IP vašeg poslužitelja. Vaš će klijent sretno otplivati ​​na SMB1 i podijeliti sve njegove najmračnije tajne, osim ako vam nije potrebno šifriranje tog dijeljenja kako biste spriječili da SMB1 u prvom redu. Ovo nije teoretski - vidjeli smo.

Ako se i dalje oslanjate na SMB1, prestanite ga upotrebljavati odmah. Za više informacija o tome kako onemogućiti SMB1, slijedite upute dostupne na Microsoftovoj stranici za podršku.

Microsoft uklanja smb1 iz Windowsa 10 prema zadanim postavkama nakon wannacry napada