Microsoft entfernt smb1 nach einem wannacry-Angriff standardmäßig aus Windows 10

Inhaltsverzeichnis:

Video: Disable SMB 1 & Enable SMB2 all Windows in Tamil 2024

Video: Disable SMB 1 & Enable SMB2 all Windows in Tamil 2024
Anonim

Microsoft hat kürzlich beschlossen, das SMB1-Netzwerkprotokoll standardmäßig aus Windows 10 zu entfernen. Diese Änderung ist Teil des mehrjährigen Sicherheitsplans des Technologiegiganten, der darauf abzielt, die Angriffsfläche des Betriebssystems zu verringern.

Die erste Betriebssystemversion, die diese Änderung enthält, ist Build 16226. Die Änderung wirkt sich jedoch nur auf Neuinstallationen von Windows und nicht auf Upgrades aus.

Hier finden Sie weitere Informationen zum Entfernen von SMB1:

  • Bei allen Home- und Professional-Editionen wird die SMB1-Serverkomponente jetzt standardmäßig deinstalliert. Der SMB1-Client bleibt installiert. Dies bedeutet, dass Sie mit SMB1 eine Verbindung zu Geräten von Windows 10 herstellen können, mit SMB1 jedoch keine Verbindung zu Windows 10 herstellen können.
  • Microsoft empfiehlt weiterhin, SMB1 zu deinstallieren, auch wenn Sie es nicht verwenden. Das Unternehmen erwägt außerdem, den SMB1-Client in einem späteren Feature-Update von Windows 10 zu deinstallieren, wenn es feststellt, dass Sie ihn nicht verwenden.
  • Bei allen Enterprise- und Education-Editionen ist SMB1 standardmäßig vollständig deinstalliert.
  • Das Entfernen von SMB1 bedeutet das Entfernen des alten Computerbrowserdienstes.

Schnelle Erinnerung: Was ist SMB1?

SMB1 ist ein Netzwerkprotokoll auf Anwendungsebene, das vor mehr als 30 Jahren von Microsoft entwickelt wurde. Das Protokoll wird hauptsächlich für den gemeinsamen Zugriff auf Dateien, Drucker, serielle Schnittstellen und andere Netzwerkwerkzeuge zwischen Knoten in einem Netzwerk verwendet.

Zu der Zeit, als der Technologieriese dieses Protokoll erstellte, war die Welt ein viel sichererer Ort. Als Malware auftauchte, wurde SMB1 zu einer Art Achillesferse für Computer, was sie extrem anfällig für Bedrohungen machte. Erwähnenswert ist, dass die SMB1-Serversoftware kürzlich erfolgreich von der WannaCry-Ransomware ausgenutzt wurde.

Microsoft erklärt, dass Ihre Kunden, wenn sie SMB1 verwenden, zu echten Enten für Man-in-the-Middle-Angriffe werden.

Wenn Ihre Kunden SMB1 verwenden, kann ein Mann in der Mitte Ihren Kunden anweisen, alle oben genannten Dinge zu ignorieren . Sie müssen lediglich SMB2 + für sich selbst blockieren und auf den Namen oder die IP Ihres Servers antworten. Ihr Client wird sich gerne auf SMB1 vertreiben und alle seine dunkelsten Geheimnisse teilen, es sei denn, Sie benötigen eine Verschlüsselung auf dieser Freigabe, um SMB1 zu verhindern. Das ist nicht theoretisch - wir haben es gesehen.

Wenn Sie sich immer noch auf SMB1 verlassen, verwenden Sie es jetzt nicht mehr. Weitere Informationen zum Deaktivieren von SMB1 finden Sie auf der Support-Seite von Microsoft.

Microsoft entfernt smb1 nach einem wannacry-Angriff standardmäßig aus Windows 10