首页 > 常见问题 > 正文

Windows 11 Pro 很快将默认禁用不安全的 SMB 访客身份验证

王林
发布: 2023-05-01 11:10:06
转载
1884人浏览过

微软正在显着改进 windows 11 中的服务器消息块 (smb) 身份验证。当时,该公司默认启用 smb 身份验证速率限制器,以降低其对恶意行为者的吸引力。现在,它宣布了对 smb 身份验证的另一项更改。

Windows 11 Pro 很快将默认禁用不安全的 SMB 访客身份验证

微软首席项目经理 Ned Pyle 表示,Windows 11 Pro 将很快开始禁用不安全的 SMB 来宾身份验证回退。事实上,最近的 Insider Preview 版本 25267和25276 已经实施了此安全增强功能。

Microsoft 对此更改的理由是来宾身份验证不支持审计跟踪和安全机制,例如签名和证书。因此,它们是中间人 (MITM) 攻击的一个非常诱人的攻击媒介,甚至可以在服务器场景中加以利用。在最坏的情况下,恶意行为者可以使用访客登录来获取整个网络的读取或复制访问权限,并且不会留下任何审计线索。

知我AI·PC客户端
知我AI·PC客户端

离线运行 AI 大模型,构建你的私有个人知识库,对话式提取文件知识,保证个人文件数据安全

知我AI·PC客户端 0
查看详情 知我AI·PC客户端

重要的是要注意,自 Windows 2000 以来,默认情况下不允许访客登录。同样,Windows 10 教育版和企业版不允许 SMB2 和 SMB3 在尝试输入错误密码后回退到访客登录。有趣的是,虽然 Windows 11 Pro Insider 构建默认禁用来宾身份验证,但 Windows 10 Pro 却没有。

微软表示,您请求来宾访问的唯一情况是通过合法的第三方远程存储设备。但是,在 Windows 11 Pro 中尝试这样做时不会遇到错误。解决方法是深入了解远程设备的文档并弄清楚如何停止要求来宾身份验证。如果这不可能,您可以暂时启用 SMB2 或 SMB3 来宾回退以允许访问。但是,由于旧协议中存在安全漏洞,不应使用 SMB1。

微软已经提到,在最近的 Windows 11 Pro Insider 版本中默认启用此行为,并且它将在操作系统的“下一个主要版本”中普遍可用。此举似乎是一个让 Windows 更安全的更大计划,雷德蒙科技巨头还计划在几年内取消 Microsoft 支持诊断工具 (MSDT)。

以上就是Windows 11 Pro 很快将默认禁用不安全的 SMB 访客身份验证的详细内容,更多请关注php中文网其它相关文章!

相关标签:
最佳 Windows 性能的顶级免费优化软件
最佳 Windows 性能的顶级免费优化软件

每个人都需要一台速度更快、更稳定的 PC。随着时间的推移,垃圾文件、旧注册表数据和不必要的后台进程会占用资源并降低性能。幸运的是,许多工具可以让 Windows 保持平稳运行。

下载
来源:云东方网
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
最新问题
开源免费商场系统广告
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板
关于我们 免责申明 意见反馈 讲师合作 广告合作 最新更新 English
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送
PHP中文网APP
随时随地碎片化学习

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号