Biztonságosabb lesz a Windows 11-es fájlmegosztás

​A Windows 11 legújabb fejlesztői verziója az SMB Server esetében egy új védelmi mechanizmust vezet be.
 

A Windows fájlmegosztást biztosító szolgáltatása sok éve vonzó célpontja a kiberbűnözőknek, akik a fájlmegosztás sajátosságai mellett az SMB-vel kapcsolatos sérülékenységeket is előszeretettel használják ki. A Microsoft folyamatosan igyekszik erősíteni a biztonságot ezen a téren. A legutóbbi bejelentése szerint a Windows 11 operációs rendszer Insider Preview Build 25206 verziója is szolgál egy újdonsággal.
 
Az új védelmi mechanizmus az SMB Server ellen indított brute force típusú támadások végrehajtását igyekszik megnehezíteni. Teszi ezt olyan módon, hogy az érvénytelen NTLM-alapú authentikációs kísérletek közé 2 másodperces késleltetést iktat be. Ezáltal a felhasználónevek és jelszavak próbálgatására épülő támadások jelentősen lelassulnak. A Microsoft egy példával illusztrálta mindezt: ha egy támadó eddig 300 jelszótörési kísérletet indított másodpercenként egy rendszer ellen, akkor öt perc alatt 90 ezer jelszót tudott kipróbálni. Ezentől ez 50 órájába fog kerülni.
 
Meg kell jegyeznünk, hogy az NTLM-hitelesítés szóban forgó védelme korántsem új keletű megoldás, hiszen hasonló védelmi mechanizmussal március óta a Windows Server kiadásai is rendelkeznek. Igaz nem alapértelmezésként működik a funkció, hanem azt manuálisan kell engedélyezni az alábbi PowerShell parancs segítségével:
Set-SmbServerConfiguration -InvalidAuthenticationDelayTimeInMs [n]
 
A Microsoft jelezte, hogy a jövőben tovább fogja erősíteni az SMB védelmét, akár olyan áron is, hogy régi, már nem biztonságos funkciókat tilt le. Hasonlóan, ahogy tette azt az SMBv1-gyel.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség