微软想攻击后默认从Windows 10中删除smb1
目录:
视频: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024
微软最近决定默认情况下从Windows 10中删除SMB1网络协议 。 该更改是这家技术巨头的多年安全计划的一部分,该计划旨在减少操作系统的攻击面。
具有此更改的第一个OS版本是内部版本16226。但是,此更改仅影响Windows的全新安装,而不影响升级。
以下是有关删除SMB1的更多详细信息:
- 现在,默认情况下,所有家庭和专业版均已卸载SMB1服务器组件。 SMB1客户端保持安装状态。 这意味着您可以使用SMB1从Windows 10连接到设备,但是没有任何东西可以使用SMB1连接到Windows 10。
- Microsoft仍然建议您卸载SMB1,即使您没有使用它。 该公司还考虑在Windows 10的更高功能更新中检测到您未使用SMB1客户端,请先卸载它。
- 默认情况下,所有企业版和教育版均已完全卸载SMB1。
- 删除SMB1意味着删除旧的计算机浏览器服务。
快速提醒:什么是SMB1?
SMB1是Microsoft于30年前开发的应用程序层网络协议。 该协议主要用于在网络上的节点之间提供对文件,打印机,串行端口和其他网络工具的共享访问。
在科技巨头创建此协议的时候,世界变得更加安全。 随着恶意软件的出现,SMB1成为计算机的致命弱点,使其极易受到威胁。 值得一提的是,WannaCry勒索软件最近成功地利用了SMB1服务器软件。
Microsoft解释说,如果您的客户端使用SMB1,则它们将成为中间人攻击的坐垫。
如果您的客户使用SMB1,那么中间人可以告诉您的客户 忽略上述所有内容 。 他们需要做的就是自己阻止SMB2 +,并回答服务器的名称或IP。 除非您首先要求对该共享进行加密以防止SMB1出现,否则您的客户端将很乐意在SMB1上延迟并共享其所有最暗的秘密。 这不是理论上的-我们已经看到了。
如果您仍依赖SMB1,请立即停止使用。 有关如何禁用SMB1的更多信息,请按照Microsoft支持页面上的说明进行操作。