Microsoft remove smb1 do windows 10 por padrão após ataque wannacry

Índice:

Vídeo: Microsoft recomienda deshabilitar protocolo SMB1 ante amenaza de Ransomware WannaCry 2024

Vídeo: Microsoft recomienda deshabilitar protocolo SMB1 ante amenaza de Ransomware WannaCry 2024
Anonim

A Microsoft decidiu recentemente remover o protocolo de rede SMB1 do Windows 10 por padrão. Essa mudança faz parte do plano de segurança plurianual da gigante da tecnologia que visa reduzir a superfície de ataque do sistema operacional.

A primeira versão do sistema operacional a apresentar essa alteração é a compilação 16226. No entanto, a alteração afeta apenas instalações limpas do Windows, e não atualizações.

Aqui estão mais detalhes sobre a remoção do SMB1:

  • Todas as edições Home e Professional agora têm o componente do servidor SMB1 desinstalado por padrão. O cliente SMB1 permanece instalado. Isso significa que você pode se conectar a dispositivos do Windows 10 usando SMB1, mas nada pode se conectar ao Windows 10 usando SMB1.
  • A Microsoft ainda recomenda que você desinstale o SMB1, mesmo que não o esteja usando. A empresa também está pensando em desinstalar o cliente SMB1 em uma atualização de recurso posterior do Windows 10 se detectar que você não o está usando.
  • Todas as edições Enterprise e Education têm o SMB1 totalmente desinstalado por padrão.
  • A remoção do SMB1 significa a remoção do serviço legado do Navegador de Computador.

Lembrete rápido: o que é o SMB1?

O SMB1 é um protocolo de rede da camada de aplicativo desenvolvido pela Microsoft há mais de 30 anos. O protocolo é usado principalmente para oferecer acesso compartilhado a arquivos, impressoras, portas seriais e outras ferramentas de rede entre os nós da rede.

Na época em que a gigante da tecnologia criou esse protocolo, o mundo era um lugar muito mais seguro. Quando o malware apareceu, o SMB1 se tornou uma espécie de calcanhar de Aquiles para computadores, tornando-os extremamente vulneráveis ​​a ameaças. Vale ressaltar que o software do servidor SMB1 foi recentemente explorado com sucesso pelo ransomware WannaCry.

A Microsoft explica que, se seus clientes usam o SMB1, eles se tornam patos para ataques do tipo intermediário.

se seus clientes usam SMB1, um intermediário pode dizer ao cliente para ignorar tudo o que foi dito acima . Tudo o que eles precisam fazer é bloquear o SMB2 + e responder ao nome ou IP do seu servidor. Seu cliente ficará feliz em usar o SMB1 e compartilhar todos os seus segredos mais obscuros, a menos que você tenha exigido criptografia nesse compartilhamento para impedir o SMB1 em primeiro lugar. Isso não é teórico - já vimos.

Se você ainda depende do SMB1, pare de usá-lo agora. Para obter mais informações sobre como desativar o SMB1, siga as instruções disponíveis na página de suporte da Microsoft.

Microsoft remove smb1 do windows 10 por padrão após ataque wannacry