微软想攻击后默认从Windows 10中删除smb1

目录:

视频: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024

视频: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024
Anonim

微软最近决定默认情况下从Windows 10中删除SMB1网络协议 。 该更改是这家技术巨头的多年安全计划的一部分,该计划旨在减少操作系统的攻击面。

具有此更改的第一个OS版本是内部版本16226。但是,此更改仅影响Windows的全新安装,而不影响升级。

以下是有关删除SMB1的更多详细信息:

  • 现在,默认情况下,所有家庭和专业版均已卸载SMB1服务器组件。 SMB1客户端保持安装状态。 这意味着您可以使用SMB1从Windows 10连接到设备,但是没有任何东西可以使用SMB1连接到Windows 10。
  • Microsoft仍然建议您卸载SMB1,即使您没有使用它。 该公司还考虑在Windows 10的更高功能更新中检测到您未使用SMB1客户端,请先卸载它。
  • 默认情况下,所有企业版和教育版均已完全卸载SMB1。
  • 删除SMB1意味着删除旧的计算机浏览器服务。

快速提醒:什么是SMB1?

SMB1是Microsoft于30年前开发的应用程序层网络协议。 该协议主要用于在网络上的节点之间提供对文件,打印机,串行端口和其他网络工具的共享访问。

在科技巨头创建此协议的时候,世界变得更加安全。 随着恶意软件的出现,SMB1成为计算机的致命弱点,使其极易受到威胁。 值得一提的是,WannaCry勒索软件最近成功地利用了SMB1服务器软件。

Microsoft解释说,如果您的客户端使用SMB1,则它们将成为中间人攻击的坐垫。

如果您的客户使用SMB1,那么中间人可以告诉您的客户 忽略上述所有内容 。 他们需要做的就是自己阻止SMB2 +,并回答服务器的名称或IP。 除非您首先要求对该共享进行加密以防止SMB1出现,否则您的客户端将很乐意在SMB1上延迟并共享其所有最暗的秘密。 这不是理论上的-我们已经看到了。

如果您仍依赖SMB1,请立即停止使用。 有关如何禁用SMB1的更多信息,请按照Microsoft支持页面上的说明进行操作。

微软想攻击后默认从Windows 10中删除smb1