Microsoft, smbv1 güvenlik açığını düzeltmez: hizmeti kapatır veya Windows 10'a yükseltir
İçindekiler:
Video: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024
Son siber Petya ve WannaCry saldırılarından sonra Microsoft, tüm Windows 10 kullanıcılarının kullanılmayan ancak korunmasız SMBv1 dosya paylaşım protokolünü makinelerinde güvenli kalmaları için kaldırmasını tavsiye etti. Fidye yazılımının her iki çeşidi de, ağ sistemleri aracılığıyla çoğaltmak için bu özel istismarı kullandı.
Eski bir hata çıkınca protokolü kapat
Şimdiye kadar protokolü kapatmamış olmanız durumunda, bunu yapmayı düşünmelisiniz. Yeni başlayanlar için, yeni fidye yazılımı türevleri bir kez daha grev yapabilir ve dosyalarınızı şifrelemek için aynı güvenlik açığını kullanabilir. Başka bir neden de, DEF CON hacker konferansında 20 yaşındaki bir kusurun daha yeni ortaya çıkması.
SMBLoris denilen SMB güvenlik açığı
Güvenlik araştırmacıları bu güvenlik açığını RiskSense'te ortaya çıkardılar ve SMB protokolünün her bir sürümünü ve Windows 2000'den bu yana tüm Windows sürümlerini etkileyen DoS saldırılarına neden olabileceğini açıkladılar. Spooky, değil mi? Dahası, bir Raspberry Pi ve sadece 20 satırlık Python kodu bir Windows sunucusunu kapatmak için yeterli olacaktır.
Son fidye yazılımı saldırılarının kaynağı olan sızan SMB istisnası olan EternalBlue analiz edilirken, SMB güvenlik açığı tespit edildi. Kurumsal müşterilerin, güvenli kalmak için İnternet'ten SMBv1'e erişimi engellemeleri şiddetle tavsiye edilir.
Microsoft, SMBv1'i Windows 10 Güz Oluşturucu Güncelleştirmesi'nden tamamen kaldırmayı planlıyor, böylece tüm sorun göründüğü kadar korkunç olmayabilir. Ancak, emin olmak için, Windows'un eski sürümlerini çalıştıran herkesin bu sorundan etkileneceğini bilmeleri gerekir ve bu nedenle SMBv1 protokolünü devre dışı bırakmanız önerilir.
Dell'in en son güvenlik düzeltme eki adresleri son zamanlarda şirketin donanımındaki güvenlik açığını buldu
Dell'in dizüstü bilgisayarları örneğin Lenovo'nunki gibi sıkıntılı değil, ancak tüm olası hataların giderilmesini sağlamak istiyor. Bu şekilde, Dell, Sonicwall Küresel Yönetim Sisteminde (GMS) yakın zamanda keşfedilen bir güvenlik açığını ortadan kaldıracak makinelerindeki özel yazılımlar için yeni bir güncelleme yayınladı. Çeşitli raporlara göre…
Microsoft, uzaktan kod güvenlik açığını düzeltmek için windows 7 kb3178034 güncelleştirmesini yayımladı
Microsoft, Windows 7 kullanıcılarını terk etmedi: Yakın zamanda tespit edilen bir güvenlik açığını gidermek için yeni bir güvenlik güncelleştirmesi başlattı. Bu güvenlik açığı, kullanıcılar özel hazırlanmış bir web sitesini ziyaret ederse veya özel hazırlanmış bir belge açarsa uzaktan kod yürütülmesine izin verebilir. Bilgisayarınızı güncelleştirmeleri otomatik olarak yüklemeye ayarladıysanız, KB3178034 zaten yüklenmiştir ...
Güvenlik güncelleştirmesi, fat32 disk bölümü sürücüsündeki güvenlik açığını giderir
Microsoft kısa bir süre önce Microsoft Office ürünleri ve Internet Explorer gibi ürünlerinin çoğu için çok sayıda güvenlik güncelleştirmesi yayımladı. Şimdi FAT 32 ile ilgili başka bir güncellemeden bahsediyoruz. Daha fazla ayrıntı aşağıda. Yukarıdaki ekran görüntüsünde kendiniz için görebileceğiniz gibi, Microsoft Güvenlik Bülteni MS14-063'ün bir parçası olarak,