Microsoft tidak akan menambal kerentanan smbv1: matikan layanan atau tingkatkan ke windows 10
Daftar Isi:
Video: Включаем поддержку SAMBA Протокола в WINDOWS 10 для подключения к СЕТЕВЫМ ДИСКАМ И РОУТЕРАМ smb 1.0 2024
Setelah serangan cyber baru-baru ini, Petya dan WannaCry, Microsoft merekomendasikan semua pengguna Windows 10 untuk menghapus protokol berbagi file SMBv1 yang tidak digunakan tetapi masih rentan dari mesin mereka agar tetap aman. Kedua varian ransomware menggunakan eksploit khusus ini untuk mereplikasi melalui sistem jaringan.
Matikan protokol saat cacat lama muncul
Jika Anda belum mematikan protokol sekarang, Anda harus mempertimbangkan untuk melakukannya. Sebagai permulaan, varian ransomware baru dapat menyerang sekali lagi dan dapat menggunakan kerentanan yang sama untuk mengenkripsi file Anda. Alasan lain adalah fakta bahwa cacat 20 tahun lainnya baru saja terungkap selama konferensi hacker DEF CON baru-baru ini.
Kelemahan keamanan SMB disebut SMBLoris
Peneliti keamanan mengungkapkan kelemahan keamanan ini di RiskSense dan menjelaskan bahwa hal itu dapat menyebabkan serangan DoS yang mempengaruhi setiap versi protokol SMB dan semua versi Windows sejak Windows 2000. Spooky, bukan? Terlebih lagi, Raspberry Pi dan hanya 20 baris kode Python akan cukup untuk meletakkan server Windows.
Kerentanan SMB ditemukan saat menganalisis EternalBlue, eksploitasi SMB bocor yang merupakan sumber serangan ransomware baru-baru ini. Pelanggan perusahaan sangat disarankan untuk memblokir akses dari internet ke SMBv1 agar tetap aman.
Microsoft berencana untuk menghapus SMBv1 sepenuhnya dari Pembaruan Windows 10 Fall Creators sehingga seluruh masalah mungkin tidak menakutkan seperti yang terlihat sekarang. Tetapi, untuk memastikan, semua orang yang menjalankan versi Windows yang lebih lama harus tahu bahwa mereka akan tetap dipengaruhi oleh masalah ini, dan untuk alasan ini disarankan untuk menonaktifkan protokol SMBv1.
Microsoft merilis pembaruan windows 7 kb3178034 untuk menambal kerentanan kode jarak jauh
Microsoft belum meninggalkan pengguna Windows 7-nya: meluncurkan pembaruan keamanan baru untuk menambal kerentanan yang baru terdeteksi. Kerentanan ini dapat memungkinkan eksekusi kode secara jarak jauh jika pengguna mengunjungi situs web yang dibuat secara khusus atau membuka dokumen yang dibuat secara khusus. Jika Anda mengatur komputer Anda untuk menginstal pembaruan secara otomatis, maka KB3178034 sudah diinstal ...
Kb4013075 menambal kerentanan kritis di microsoft office, skype untuk bisnis, dan silverlight
Patch Tuesday edisi Maret membawa daftar panjang perbaikan keamanan dan peningkatan untuk semua versi Windows, menjadikan pembaruan keamanan KB4013075 salah satu pembaruan paling penting yang telah diluncurkan Microsoft. Pembaruan menambal serangkaian kerentanan parah dalam Komponen Grafik Microsoft pada Microsoft Windows, Microsoft Office, Skype for Business, Silverlight dan Microsoft ...
Microsoft ingin Anda 'tingkatkan sekarang' atau 'tingkatkan malam ini' ke windows 10
Sejak rilis Windows 10 dan pengenalan kemampuan untuk meningkatkan versi Windows Anda saat ini (Windows 7 dan Windows 8.1), ada keributan besar tentang cara Microsoft berusaha meyakinkan orang untuk meningkatkan ke Windows 10. Banyak pengguna yang masih tidak ingin memperbarui sistem mereka ke ...