Googleは、SMBv1が無効になっている更新されたAndroidSambaクライアントでプレッシャーに対応します

読書時間アイコン 1分。 読んだ


読者は MSpoweruser のサポートを支援します。私たちのリンクを通じて購入すると、手数料が発生する場合があります。 ツールチップアイコン

MSPoweruser の編集チームの維持にどのように貢献できるかについては、開示ページをお読みください。 続きを読む

数週間前、多くの人の驚愕に、 GoogleはAndroid用の新しいSambaクライアントをリリースしました これはSBMv1のみをサポートしていましたが、Microsoftの非推奨で欠陥のあるLANファイル共有プロトコルであり、セキュリティホールがたくさんあると考えられています。

SMBを所有するMicrosoftのNedPyleは、SMBv1プロトコルは、中間者攻撃に対して脆弱であるため、他のユーザーによって実装された場合でも致命的な欠陥があると述べました。つまり、SMBのクリーンルーム実装を使用するLinuxおよびAndroidユーザーでさえも公開されることになります。悪用されるユーザー。

今それが表示されます グーグルは抗議に応えた ソフトウェアを更新し、SMBv1のサポートを無効にする。

クライアントは、同じ脆弱性を共有しないSMBv2とSMBv3をサポートするようになりました。

クライアントの改良版は、ボリュームをマウントする機能などを持たず、まだ最低限の機能を備えていますが、ここの Play ストアで見つけることができます。

ユーザーフォーラム

0メッセージ