Hjem > SÅDAN HJÆLPELINJER > SMBv1 Windows Exploit “Fix” Problem - Hvorfor Deaktiver Auto-opdateringer?
SÅDAN

SMBv1 Windows Exploit “Fix” Problem - Hvorfor Deaktiver Auto-opdateringer?

Nye oplysninger er kommet til vores opmærksomhed, at der er en bestemt Windows patch, der har til formål at løse problemer i SMBv1 af Windows, mere specifikt at fjerne det. SMB er i flere udgaver, og det står for Server Message Block-protokollen, og det er i v1, v2 og v3 og v1 er blevet relateret til en masse af exploits over tid, hvilket resulterer i folk kassere deres ældre printere og hardware, støtte denne protokol. Men da den nye patch tirsdag kommer til computere Windows-brugere indeholder en buggy rettelse, er det tilrådeligt for brugerne at undgå denne rettelse ved at deaktivere deres opdateringer.




Den SMBv1 Sårbarhed ”Fix” - hvorfor det er risikabelt?

Da de seneste opdateringer fra Microsoft, Windows 10 udgave 1803 blev skubbet til computere, der ikke blev sat til at modtage det som en opdatering og på trods af Windows 7 computere er blevet opdaget i Stil installere Windows 10 automatisk, det er vigtigt for folk at være i alarmberedskab.

Den 1803 version af Windows 10 har SMBv1 kører og nogle enheder er sat op til at have det. Microsoft bruger samfund har længe kendt af de problemer, der er relateret til SMBv1 primært med hensyn til sikkerhed. Hele problemet, afhængig af brugerens guenni i hans blogindlæg er, at lige siden 2017, Microsoft har annonceret, at den udløber, men det er stadig tilbage på nogle computere. Den eneste vulnreability er godt skjult i aktiveringen af ​​SMBv1, som er en temmelig risikabelt trin, fordi det ikke løse netværksproblemer, der er relateret til det. Så den version 1803 af Windows 10 har den såkaldte ”missing SMBv1” spørgsmål. Efter der er en opdatering af Windows 10, den SMBv1 problemet er ikke løst, for hvis du ikke bruger SMBv1 til 15 dage efter det har været deaktivere, opdateringen afinstallerer den automatisk. Så, dybest set dette ikke blot bringer spørgsmål til brugere, som har SMBv1 protokol og brug mappedeling, men kan også åbne en stor sårbarhed til deres computer. Dette kan løses ved at skifte til SMBv2 og SMBv3 i deres server og klient miljø, dog, der er mange situationer, hvor en sådan kontakt er umuligt, fordi serverne eller NAS-drev understøtter SMBv1 kun, som dybest set har brug for dig til at aktivere den.

Så, ifølge Microsoft, det vigtigste sikkerhedsproblem, relateret til SMBv1 til Windows 10 er relateret til selve forbindelsen, hvilket resulterer i en adgang fejl opstår til din database efter Windows 10 April opdatering har fundet sted. En sådan fejl er bot blevet set i den tidligere builds af Windows. Og i tillæg til dette, Windows Defender-softwaren og Windows Firewall kan også forårsage yderligere SMBv1 fildeling spørgsmål.

Så en måde at gå rundt om den, hvis du bruger den SMBv1 er, at du kan installere en gratis antivirus og firewall tredjemand og deaktivere Windows Defender og Firewall og protokollen begynder at fungere korrekt igen.

Men da SMBv1 er noget, som kun gamle maskiner bruger, mange brugere ønsker at fjerne det fra deres computere.

Flere gange med version Windows 10 Version 1803

Hvis du har denne version, tilrådes at der er andre problemer med det så godt, såsom den nye grafiske brugergrænseflade, der er fjernet i 1803 og var til rådighed i de tidligere versioner af Windows.

En anden meget talt om udstedelse af Windows 10 1803 er de Automatiske opdateringer, der har brug for en masse grave for at være slukket, og hvis du mangler den Pro-versionen, du kan ikke slå dem fra, da Gruppepolitik ikke kan tilgås. Group Policy metode stoppe opdateringer, tidligere fungerede i versioner 1607 , men det kan ikke arbejde på den nyere bygger. Dette og flere andre grunde, såsom den øgede vanskeligheder med at deaktivere Cortana, som du er nødt til at manipulere med Windows registreringsdatabasen editor til at gøre det.




Hvad er de valg og hvad man skal gøre, når det kommer til Windows-opdateringer og SMBv1

Først og fremmest, hvis du ikke har deaktiveret SMBv1 og du ikke bruger det og ønsker at deaktivere den, du kan gøre det via følgende fremgangsmåde:

Trin 1: På din søgning bar type “Slå Windows-funktioner til eller fra”.
Trin 2: Find følgende funktioner og deaktivere dem:

Der er mange ting, du kan gøre for at forhindre, at disse opdateringer sker. Den mest radikale valg af dem er at nedgradere dit operativsystem til en ældre version af Windows, for der kan du læse instruktionerne i den relaterede artiklen nedenfor:

Sådan nedgradere fra Windows 10 til 7, 8, 8.1

En anden løsning, og en mulig løsning på dette problem er at fokusere på at rulle tilbage opgraderingen selv. Dette kan ske ved at følge disse instruktioner:

Trin 1: Gå til Opdatering & Sikkerhed (Start Menu-Indstillinger-opdatering&Sikkerhed)
Trin 2: På din venstre, vælge Genopretning.
Trin 3: Klik på Kom i gang under ”Gå tilbage til den tidligere version”.
Trin 4: Vælg en tidligere build af Windows 10, for eksempel 1607 og ovenfor bygger.

Efter at gøre dette, at forhindre Windows i at betjene dig disse opdateringer igen, det bedste, du kan gøre, er at følge instruktionerne nedenfor for at stoppe og nlock Automatiske opdateringer i Windows 10 og forhindre dit operativsystem fra at vende tilbage tilbage til denne version.

Stop eller Bloker Automatiske opdateringer i Windows 10

Konklusion

Selvom Microsoft forventes at skubbe denne opdatering for at flere computere, anbefaler vi, at du være på udkig og også vente på en nyere build, der omhandler disse SMBv1 spørgsmål, hvis SMBv1 er vigtigt for dig. Ud over dette, det er også godt at holde Microsoft i kort snor og altid holde sig opdateret med den seneste udvikling og nyheder om Windows 10, fordi over tid har der været talrige opdateringer og sårbarheder, der har forårsage problemer, ligner den SMBv1 situationen. Og tilrådes at deaktivere Windows opdateringer ikke er reccomended i almindelighed og hvis du har planer om at gøre dette, Vi anbefaler, at du deaktivere dem kun midlertidig, indtil der er en rettelse til de SMBv1 spørgsmål.

Ventsislav Krastev

Ventsislav er cybersikkerhedsekspert hos SensorsTechForum siden 2015. Han har forsket, tildækning, hjælpe ofre med de nyeste malware-infektioner plus test og gennemgang af software og den nyeste teknologiudvikling. Have uddannet Marketing samt, Ventsislav har også lidenskab for at lære nye skift og innovationer inden for cybersikkerhed, der bliver spiludskiftere. Efter at have studeret Management Chain Management, Netværksadministration og computeradministration af systemapplikationer, han fandt sit rigtige kald inden for cybersecurity-branchen og er en stærk troende på uddannelse af enhver bruger til online sikkerhed og sikkerhed.

Flere indlæg - Websted

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Fortrolighedspolitik.
Jeg er enig