Microsoft tar bort smb1 från Windows 10 som standard efter attack av wannacry

Innehållsförteckning:

Video: WannaCry: Protect Your Windows 10 PC ! 2024

Video: WannaCry: Protect Your Windows 10 PC ! 2024
Anonim

Microsoft beslutade nyligen att ta bort SMB1-nätverksprotokollet från Windows 10 som standard. Denna förändring är en del av teknikgigantens fleråriga säkerhetsplan som syftar till att minska OS: s attackyta.

Den första OS-versionen med den här förändringen är build 16226. Ändringen påverkar emellertid bara rena installationer av Windows och inte uppgraderingar.

Här är mer information om borttagning av SMB1:

  • Alla hem- och proffsutgåvor har nu SMB1-serverkomponenten avinstallerad som standard. SMB1-klienten förblir installerad. Detta innebär att du kan ansluta till enheter från Windows 10 med SMB1, men ingenting kan ansluta till Windows 10 med SMB1.
  • Microsoft rekommenderar fortfarande att du avinstallerar SMB1 även om du inte använder den. Företaget överväger också att avinstallera SMB1-klienten i en senare funktionsuppdatering av Windows 10 om det upptäcker att du inte använder den.
  • Alla Enterprise och Education-versioner har SMB1 helt avinstallerat som standard.
  • Avlägsnande av SMB1 innebär borttagning av den gamla datorns webbläsartjänst.

Snabb påminnelse: Vad är SMB1?

SMB1 är ett applikationslager nätverksprotokoll utvecklat av Microsoft för mer än 30 år sedan. Protokollet används främst för att erbjuda delad åtkomst till filer, skrivare, seriella portar och andra nätverksverktyg mellan noder i ett nätverk.

Då teknikjätte skapade detta protokoll var världen en mycket säkrare plats. När skadlig programvara dök upp blev SMB1 någon sorts akilleshäl för datorer, vilket gjorde dem extremt sårbara för hot. Det är värt att nämna att SMB1-serverprogramvaran nyligen framgångsrikt utnyttjades av WannaCry ransomware.

Microsoft förklarar att om dina kunder använder SMB1 blir de sittande ankor för man-i-mitten-attacker.

om dina kunder använder SMB1, kan en man i mitten säga att din klient ska ignorera allt ovan . Allt de behöver göra är att blockera SMB2 + på sig själva och svara på serverns namn eller IP. Din klient drar gärna bort SMB1 och delar alla dess mörkaste hemligheter såvida du inte krävde kryptering på den aktien för att förhindra SMB1 i första hand. Detta är inte teoretiskt - vi har sett det.

Om du fortfarande litar på SMB1, sluta använda den just nu. För mer information om hur du inaktiverar SMB1 följer du anvisningarna på Microsofts supportsida.

Microsoft tar bort smb1 från Windows 10 som standard efter attack av wannacry