Para evitar el próximo WannaCrypt, Microsoft eliminará el uso compartido de archivos SMBv1 en la próxima versión de Windows 10

Icono de tiempo de lectura 2 minuto. leer


Los lectores ayudan a respaldar a MSpoweruser. Es posible que obtengamos una comisión si compra a través de nuestros enlaces. Icono de información sobre herramientas

Lea nuestra página de divulgación para descubrir cómo puede ayudar a MSPoweruser a sostener el equipo editorial. Leer más

Los devastadores ataques recientes de WannaCrypt tuvieron tanto éxito no por propagarse a través de usuarios de correo electrónico crédulos, sino porque utilizó una vulnerabilidad en SMBv1, que data de la década de 1990, para propagarse lateralmente en una red de Windows a otros usuarios de Windows sin que ellos ni siquiera tuvieran que abrir ninguna. archivos adjuntos.

Microsoft ha estado desaprobando el protocolo SMBv1 desde 2014 y, para abordar el riesgo de que se descubran más vulnerabilidades en este antiguo protocolo, ahora ha anunciado que eliminará la pila de las nuevas versiones de Windows 10 a partir de Fall Creators Update.

La noticia fue confirmada por Ned Pyle de Microsoft, gerente principal de programas de la división de almacenamiento y alta disponibilidad de Windows Server de la compañía, quien dijo que Microsoft estaba probando versiones de Windows 10 Enterprise y Windows Server 2016 con SMBv1 deshabilitado internamente.

"Esto no llegará a Insider Flights durante algún tiempo, y todavía no afecta en absoluto al código de producción publicado", explicó Pyle. 'Es probable que evolucione varias veces dentro de Vuelos. Todo esto está sujeto a cambios y nada puede considerarse un plan de registro. Esta es solo una orientación temprana.

El protocolo solo se deshabilitará en las instalaciones nuevas del sistema operativo, por lo que es probable que la decisión tarde un tiempo en surtir efecto, pero los usuarios pueden deshabilitarlo ellos mismos mientras tanto. Para saber cómo lea la guía de Microsoft aquí.

Más sobre los temas: microsoft, smbv1, vulnerabilidad, quiero encriptar