لن تصحح Microsoft مشكلة عدم حصانة smbv1: قم بإيقاف تشغيل الخدمة أو الترقية إلى windows 10
جدول المحتويات:
فيديو: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024
بعد الهجمات الإلكترونية الأخيرة على Petya و WannaCry ، أوصت Microsoft جميع مستخدمي Windows 10 بإزالة بروتوكول مشاركة الملفات SMBv1 غير المستخدم ولكن الذي لا يزال عرضة للتأثر من أجهزتهم للحفاظ على أمانهم. استخدم كلا الخيارين من رانسومواري هذا استغلال خاص للنسخ المتماثل من خلال أنظمة الشبكة.
قم بإيقاف تشغيل البروتوكول عندما ظهر عيب قديم
في حالة عدم إيقاف تشغيل البروتوكول الآن ، يجب عليك التفكير في القيام بذلك. بالنسبة للمبتدئين ، يمكن أن تظهر متغيرات برامج الفدية الجديدة مرة أخرى ويمكن أن تستخدم نفس الثغرة الأمنية لتشفير ملفاتك. سبب آخر هو حقيقة أن عيبًا آخر يبلغ من العمر 20 عامًا قد تم اكتشافه للتو خلال مؤتمر DEF CON الأخير للقراصنة.
SMB الأمن الخلل دعا SMBLoris
كشف باحثو الأمن عن هذا الخطأ الأمني في RiskSense وأوضحوا أنه يمكن أن يؤدي إلى هجمات حجب الخدمة التي تؤثر على كل إصدار من بروتوكول SMB وجميع إصدارات Windows منذ Windows 2000. Spooky ، أليس كذلك؟ علاوة على ذلك ، فإن برنامج Raspberry Pi و 20 سطرًا فقط من شفرة Python ستكون كافية لإيقاف تشغيل خادم Windows.
تم اكتشاف مشكلة عدم حصانة SMB أثناء تحليل EternalBlue ، وهو استغلال SMB الذي تم تسريبه والذي يعد مصدر هجمات الفدية الأخيرة. يُنصح عملاء المؤسسات بشدة بحظر الوصول من الإنترنت إلى SMBv1 للحفاظ على أمانهم.
تخطط Microsoft لإزالة SMBv1 بالكامل من تحديث Windows 10 Fall Creators ، لذلك قد لا تكون المشكلة بأكملها مرعبة كما يبدو الآن. ولكن ، للتأكد من ذلك ، يجب أن يعلم كل شخص يقوم بتشغيل إصدارات أقدم من Windows أنها ستظل متأثرة بهذه المشكلة ، ولهذا يوصى بتعطيل بروتوكول SMBv1.
تصدر Microsoft تحديث Windows 7 kb3178034 لتصحيح مشكلة عدم حصانة التعليمات البرمجية عن بُعد
لم تتخلى شركة Microsoft عن مستخدمي Windows 7: فقد قدمت تحديثًا أمنيًا جديدًا لتصحيح ثغرة أمنية تم اكتشافها مؤخرًا. قد تسمح مشكلة عدم الحصانة هذه بتنفيذ التعليمات البرمجية عن بُعد إذا قام المستخدمون إما بزيارة موقع ويب تم إنشاؤه خصيصًا أو فتح مستند تم إنشاؤه خصيصًا. إذا قمت بتعيين الكمبيوتر لتثبيت التحديثات تلقائيًا ، فسيكون KB3178034 مثبتًا بالفعل ...
تعمل Microsoft على إصلاح مشكلة عدم حصانة أخرى في Windows defender
دفعت Microsoft إصلاحًا آخر لمحرك فحص الفيروسات في برنامج Windows Defender والذي يطلق عليه محرك حماية البرامج الضارة MsMpEng. أحدث عيوب في محاكي MsMpEng تم اكتشاف هذه الثغرة الأمنية الأخيرة من قبل باحث مشروع Google Zero Tavis Ormandy. هذه المرة ، كشف لشركة مايكروسوفت بطريقة خاصة. تسمح مشكلة عدم الحصانة الجديدة هذه للتطبيقات المنفذة في محاكي MsMpEng بـ ...
يعمل التحديث الأمني على حل مشكلة عدم حصانة برنامج تشغيل قسم fat32
أصدرت Microsoft مؤخرًا قدرًا كبيرًا من تحديثات الأمان لمعظم منتجاتها ، مثل منتجات Microsoft Office و Internet Explorer. نتحدث الآن عن تحديث آخر يتعلق بـ FAT 32. مزيد من التفاصيل أدناه. كما ترى في الصورة أعلاه ، لنفسك ، كجزء من نشرة أمان Microsoft MS14-063 الأخيرة ، والتي ...