Microsoft จะไม่แก้ไขช่องโหว่ smbv1: ปิดบริการหรืออัปเกรดเป็น windows 10

สารบัญ:

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] 2024
Anonim

หลังจากการโจมตีทางไซเบอร์เมื่อเร็ว ๆ นี้ Petya และ WannaCry ไมโครซอฟต์แนะนำให้ผู้ใช้ Windows 10 ทุกคนทำการลบโปรโตคอลการแชร์ไฟล์ SMBv1 ที่ไม่ได้ใช้ แต่ยังคงมีช่องโหว่จากเครื่องของพวกเขาเพื่อความปลอดภัย ตัวแปรทั้งสองของ ransomware ใช้วิธีการนี้เพื่อทำซ้ำผ่านระบบเครือข่าย

ปิดโพรโทคอลเมื่อมีรอยตำหนิเก่าเกิดขึ้น

ในกรณีที่คุณยังไม่ได้ปิดโปรโตคอลภายในตอนนี้คุณควรลองทำเช่นนั้น สำหรับผู้เริ่มต้นตัวแปร ransomware ใหม่สามารถโจมตีได้อีกครั้งและสามารถใช้ช่องโหว่เดียวกันเพื่อเข้ารหัสไฟล์ของคุณ อีกสาเหตุหนึ่งคือข้อเท็จจริงที่ว่าข้อบกพร่องอีก 20 ปีเพิ่งถูกเปิดเผยในระหว่างการประชุมแฮกเกอร์ DEF CON ล่าสุด

ข้อบกพร่องด้านความปลอดภัยของ SMB เรียกว่า SMBLoris

นักวิจัยด้านความปลอดภัยเปิดเผยข้อบกพร่องด้านความปลอดภัยที่ RiskSense และอธิบายว่ามันอาจนำไปสู่การโจมตี DoS ที่มีผลต่อโปรโตคอล SMB ทุกรุ่นและ Windows ทุกรุ่นตั้งแต่ Windows 2000 น่ากลัวใช่มั้ย ยิ่งไปกว่านั้น Raspberry Pi และรหัส Python เพียง 20 บรรทัดก็เพียงพอที่จะทำให้เซิร์ฟเวอร์ Windows ทำงานได้

ช่องโหว่ SMB ถูกค้นพบขณะวิเคราะห์ EternalBlue ช่องโหว่ SMB ที่รั่วไหลซึ่งเป็นแหล่งที่มาของการโจมตี ransomware เมื่อเร็ว ๆ นี้ ขอแนะนำให้ลูกค้าองค์กรเพื่อป้องกันการเข้าถึงจากอินเทอร์เน็ตไปยัง SMBv1 เพื่อความปลอดภัย

Microsoft กำลังวางแผนที่จะลบ SMBv1 ออกจาก Windows 10 Fall Creators Update ดังนั้นปัญหาทั้งหมดอาจไม่น่ากลัวอย่างที่คิด แต่เพื่อให้แน่ใจว่าทุกคนที่ใช้ Windows รุ่นเก่าควรรู้ว่าพวกเขาจะยังคงได้รับผลกระทบจากปัญหานี้และด้วยเหตุนี้จึงแนะนำให้ปิดการใช้งานโปรโตคอล SMBv1

Microsoft จะไม่แก้ไขช่องโหว่ smbv1: ปิดบริการหรืออัปเกรดเป็น windows 10