US-CERT最近提醒用户不要使用Windows Server Message Block的过时版本,例如Windows SMB v1。那么,企业该怎样判断Windows SMB v1是否仍其系统中呢?
Matthew Pascucci:服务器消息块或SMB协议是一种文件共享协议,允许操作系统和应用程序将数据读取和写入系统。它还允许系统从服务器请求服务。
最新版本的Windows操作系统支持SMB v2和SMB v3,而Microsoft正试图在其软件中取消SMB v1的使用。
Windows SMB v1包含许多漏洞,包括远程执行代码和拒绝服务漏洞。这两个漏洞可能会使系统发生故障,或允许攻击者利用此漏洞协议来破坏企业系统。
微软在Windows SMB v1中修补了类似漏洞的操作系统,此外,也推出了新版本的协议,以取代使用此第一版SMB。
Windows 2003是最后一个仅使用SMB v1的Windows操作系统,现在不再受Microsoft支持。 Windows 2003以后的所有版本的Windows操作系统都能够支持SMB v2或SMB v3。不过很多时候,网络中运行着需要启用Windows SMB v1的存储设备、打印机或应用程序,当然它们也可使用较新版本的SMB。
攻击者如果启用这些漏洞,就很容易利用它们,即使系统在使用SMB v2或v3,如果攻击者将通信降级到SMB v1,他便可以利用该系统,可导致中间人攻击。
在较新版本的操作系统中,Microsoft已删除了SMB v1作为可选组件的功能,并允许审核功能来确定系统中是否仍在实际使用SMB v1。审计命令是:Set-SmbServerConfiguration –AuditSmb1Sccess $ True。一旦协议经使用,它将显示在日志中,管理员能够进一步进行调查。如果审核显示需要SMB v1的打印机、存储设备和应用程序,则可能需要考虑升级。
如果已经审核过系统,并确定可以禁用协议而不会造成任何损坏,则可以运行以下命令来禁用协议:Set-SmbServerConfiguration — EnableSMB1Protocol $ false,这也可以在Windows Server Manager中完成。
同时应确保TCP端口445、UDP端口137-138和TCP端口139不能从外部进行访问,以验证SMB协议没有暴露在互联网中。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
微软为Windows 10安全功能操碎了心,效果如何?
微软为Windows 10的安全功能可谓费尽心机,且该公司常称它是迄今为止最安全的Windows系统……
-
长江电力:从主机入手 直击安全核心
中国长江电力股份有限公司为保障葛洲坝、三峡工程等重点项目发电机组运行数据的安全,采用了浪潮SSR操作系统安全增强系统对AIX操作系统和Oracle RAC数据库进行安全加固。
-
Bash漏洞严重性或超“心脏出血”漏洞 趋势科技紧急提供解决方案
近日,美国计算机应急筹备小组(US-CERT)公布了一个名为“Shellshock”的严重Bash安全漏洞。影响范围遍及全球大约5亿台服务器和其他联网设备,包括手机、路由器、医疗设备等。
-
企业数据库安全“三维度”保障
无论任何时代,企业数据库都是信息安全工作者不可忽略的危险地带。管理员在设计安全模型时要同时考虑到安全性和可用性。