微软官方技术博客近日更新了一篇博文,微软首席项目经理 Ned Pyle 表示 Win11 专业版即将默认禁用 SMB 来宾认证服务,认为这项服务存在诸多不安全的地方。
(资料图)
在微软近日发布的 Win11 Build 25267 和 Build 25276 两个预览版中已经默认禁用,以增强安全性。
微软表示禁用 SMB 来宾身份验证,这因为该协议不支持签名、证书等审计跟踪和安全机制。因此不少黑客利用 man-in-the-middle(MITM)方式进行攻击,甚至会在服务器场景中进行利用。在最糟糕的情况下,恶意行为者可以使用访客登录来获取整个网络的读取或复制访问权限,并且不会留下任何审计线索。
自 Windows 2000 以来,默认情况下不允许访客登录。同样,Windows 10 教育版和企业版不允许 SMB2 和 SMB3 在尝试输入错误密码后回退到访客登录。
有趣的是,虽然 Windows 11 专业版 Insider 预览版默认禁用来宾身份验证,但 Windows 10 专业版却没有默认禁用。
IT之家了解到,如果是合法的远程存储设备要求使用 SMB 的来宾方式访问(通常是消费者或者小型 NAS),用户从 Win11 专业版连接时可能会看到以下错误:
You can"t access this shared folder because your organization"s security policies block unauthenticated guest access. These policies help protect your PC from unsafe or malicious devices on the network.
Error code: 0x80070035
The network path was not found.
Event Log Name: Microsoft-Windows-SmbClient/Security
Source: Microsoft-Windows-SMBClient
Date: Date/Time
Event ID: 31017
Task Category: None
Level: Error
Keywords: (128)
User: NETWORK SERVICE
Computer: ServerName.contoso.com
Description: Rejected an insecure guest logon.
User name: Ned
Server name: ServerName
如果看到上述错误,推荐的解决方案是将远程设备配置为停止要求访客身份验证。如果您的设备允许访客访问,则您网络上的任何设备或个人都可以读取或复制您的所有共享数据,而无需任何审计跟踪或凭据。
标签:
-
每日资讯:库克2022年安保费用近60万美元据IT之家消息,苹果公司最新发布了年度ProxyStatement,其中...
-
全球视讯!量子之歌申请在美国IPO,拟发行325万股美国存托股份据财联社消息,中国成人在线学习服务提供商量子之歌1月13日向...
-
腾讯《王者荣耀·世界》发布多个招聘岗位:游戏或已进入内容填充阶段据快科技报道,去年11月,《王者荣耀世界》公开了实机演示视...
-
天天亮点!阿里健康分时段供应新冠口服药Paxlovid据澎湃新闻,阿里健康互联网医院新冠发热门诊页面上线了“问...
-
全球滚动:橘朵被曝店员拒开发票:你们买的太便宜了1月12日,云南昆明的刘先生在“橘朵”(顺城店)购物结账时向...
-
李宁携手LPL,目标将中国文化内涵注入电竞产品日前,中国体育运动品牌李宁与英雄联盟职业联赛LPL达成战略合...
-
世界头条:北京证监局对国美电器出具警示函:募集资金使用审批不规范据金融界报道,1月13日,北京证监局公布,对国美电器有限公司...
-
当前动态:东航、南航官宣:拟申请自愿从纽交所退市今日晚间,南方航空、中国东航均公告,拟申请自愿从纽交所退...
-
天天最资讯丨2022年企业年终奖调研报告:年终奖人均2.19万元据中新网报道,中智咨询近日发布的《2022年企业年终奖发放计...
-
讯息:高德正式发布车道级导航加强版,应用北斗系统高速精准指引鞭牛士报道近日,高德地图正式上线车道级导航加强版,进一步...
- 智联世界,元生无界!快手虚拟人IP亮相2022人工智能大会
2022-09-07 10:47:54
- 机器人界“奥林匹克”!2022世界机器人大会8月18日举行
2022-08-10 09:58:58
- 2025年全球人口将达到90亿!机器人将在农业领域大显身手
2022-07-14 09:41:10
- 中科院院士蒋华良:AI+分子模拟与药物研发将大有可为
2022-07-14 09:37:00
- “千垛之城荷你有约” 2022兴化市荷文化旅游节正式开幕
2022-07-07 09:28:34