A Microsoft nem javítja az smbv1 biztonsági rését: kapcsolja ki a szolgáltatást, vagy frissítsen a Windows 10-re
Tartalomjegyzék:
Videó: Win10 Error, restoring network connections, You can't connect to the file Share ... SMB1 2024
A közelmúltbeli Petya és WannaCry számítógépes támadások után a Microsoft minden Windows 10 felhasználónak javasolta, hogy távolítsák el a nem használt, de még mindig sebezhető SMBv1 fájlmegosztási protokollt a számítógépükről, hogy biztonságban maradjanak. A ransomware mindkét változata ezt a kifejezetten arra használták fel, hogy hálózati rendszereken keresztül replikálódjanak.
Kapcsolja ki a protokollt, amikor egy régi hiba jelent meg
Ha még nem kapcsolta ki a protokollt, akkor fontolja meg ezt. A kezdők számára az új ransomware verziók ismét megjelenhetnek, és ugyanazt a sebezhetőséget használhatják a fájlok titkosításához. Egy másik ok az a tény, hogy egy újabb 20 éves hibát csak a nemrégiben a DEF CON hackerek konferenciája során derítették fel.
Az SMB biztonsági hibája, az SMBLoris
A biztonsági kutatók felfedték ezt a biztonsági hibát a RiskSense-nál, és kifejtették, hogy DoS támadásokhoz vezethetnek, amelyek az SMB protokoll minden verzióját és a Windows összes verzióját érintik a Windows 2000 óta. Ijesztő, nem? Sőt, egy Raspberry Pi és mindössze 20 sor Python kód elegendő egy Windows szerver leállításához.
Az SMB sebezhetőségét az EternalBlue elemzése során fedezték fel, amely a kiszivárgott SMB kihasználás, amely a legutóbbi ransomware támadások forrása. A vállalati ügyfeleknek erősen javasoljuk, hogy blokkolják az SMBv1 internet-hozzáférését, hogy biztonságban maradjanak.
A Microsoft azt tervezi, hogy teljes mértékben eltávolítja az SMBv1 programot a Windows 10 őszi alkotóinak frissítéséből, így az egész kérdés nem lesz olyan félelmetes, mint amilyennek látszik. De az biztos, hogy mindenki régebbi Windows verziókat futtasson, tudnia kell, hogy ez a probléma továbbra is érinteni fogja őket, és ezért javasoljuk az SMBv1 protokoll letiltását.
A Dell legújabb biztonsági javításával a közelmúltban felfedezték a vállalat hardverének biztonsági rését
A Dell laptopjai nem annyira zavaróak, mint például a Lenovo, de a vállalat gondoskodni szeretne minden lehetséges hibáról. Ilyen módon a Dell kiadott egy új frissítést a gépeiken található speciális szoftverre, amely eltávolítja a Sonicwall globális menedzsment rendszerében (GMS) a közelmúltban felfedezett biztonsági hibát. Különböző jelentések szerint
A Kb4471331 javítja az Adobe Flash Player fő nulla napos biztonsági rését
Ha nem frissítette az Adobe Flash Player programot a közelmúltban, nagyon fontos ezt megtenni. Olvassa el tovább, hogy megtudja, mi a probléma és hogyan oldható meg.
A javítás kedd napján kb3182373 javítja az silverlight biztonsági rését
A Patch kedd legújabb kiadása fontos biztonsági frissítések sorozatát hozta a Windows operációs rendszerre. Ezeknek a javításoknak köszönhetően a Microsoft egy lépéssel előre a támadók körében, amikor a felhasználók számítógépét védi. A Patch kedd 14 biztonsági frissítést hozott az összes támogatott Windows verzióhoz, és ezek közül 7 kritikus javítás, ami azt jelenti, hogy Önnek ...