A Microsoft recomenda que os administradores do Exchange desabilitem o SMBv1

Microsoft recommends disabling SMBv1

A Microsoft recomenda fortemente administradores desabilitar o protocolo SMBv1 em servidores Exchange para se proteger contra ameaças que exploram suas vulnerabilidades.

Deixe-me lembrá-lo de que a Microsoft vem implementando uma recusa sistemática de usar o desatualizado SMBv1 há muito tempo. Então, desde 2016, a empresa aconselhou os administradores a retirarem o suporte SMBv1, uma vez que esta versão do protocolo está quase 30 anos e não contém as melhorias de segurança que foram adicionadas em versões posteriores.

As melhorias de segurança incluem criptografia, verificações de integridade antes da autenticação para evitar man-in-the-middle (MiTM) ataques, bloqueando autenticação de convidado insegura, e mais.

Para garantir que sua organização do Exchange esteja melhor protegida contra as ameaças mais recentes (por exemplo Emotet, TrickBot ou WannaCry, para citar alguns) recomendamos desabilitar o SMBv1 se estiver habilitado em seu Exchange (2013/2016/2019) servidor. Não há necessidade de executar o protocolo SMBv1 de quase 30 anos quando o Exchange 2013/2016/2019 está instalado em seu sistema. O SMBv1 não é seguro e você perde as principais proteções oferecidas pelas versões posteriores do protocolo SMBrecomendo na Microsoft

Agora, a equipe do Exchange lembrou mais uma vez aos administradores a insegurança de usar o SMBv1 porque vários malwares ainda abusam ativamente deles. Algumas vulnerabilidades no SMB são exploradas por EternalBlue e EternalRomance, bem como por TrickBot, A emoção, Quero chorar, Retefe, NãoPetya, Destruidor Olímpico, e assim por diante. Além disso, problemas conhecidos de SMB podem ser usados ​​para espalhar a infecção para outras máquinas, realizar operações destrutivas, e roubar credenciais.

A respeito disso, Os especialistas da Microsoft recomendam fortemente desabilitar a versão obsoleta do SMB no Exchange 2013/2016/2019 servidores.

Antes de desativar o SMBv1, você deve certificar-se de usar um servidor testemunha DAG corretamente configurado e compatível que suporte pelo menos SMBv2. Você deve certificar-se de que o servidor testemunha esteja executando uma versão compatível do Windows Server, que é Windows Server 2012/2012R2/2016 ou 2019recomendado na Microsoft

A empresa diz que não verificou se o Exchange 2010 o servidor estava funcionando corretamente com o SMBv1 desativado. E eles são aconselhados a atualizar do Exchange 2010 para o escritório 365 ou uma versão mais recente do Exchange Server.

Nesta semana, como parte da “Terça-feira de atualizações” Microsoft consertou 99 bugs em seus produtos relativamente, incluindo o sensacional dia 0 no Internet Explorer, mas ao mesmo tempo, a descontinuação do suporte para produtos antigos causa uma reação muito mista dos usuários.

Por Vladimir Krasnogolovy

Vladimir é um especialista técnico que adora dar conselhos e dicas qualificadas sobre os produtos GridinSoft. Ele está disponível 24 horas por dia, 7 dias por semana para ajudá-lo em qualquer dúvida relacionada à segurança na internet.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *