Windows Tips & News

KB4551762 აფიქსირებს SMBv3 დაუცველობას Windows 10-ში

დღეს, Microsoft აქვეყნებს პატჩს SMBv3 უსაფრთხოების ხარვეზის აღმოსაფხვრელად. პაჩის ნომერი KB4551762 გამოიყენება Windows 10 ვერსიისთვის 1909 და 1903 ვერსიისთვის. განახლების ინსტალაციის შემდეგ, OS ვერსია გაიზრდება 18363.720 და 18362.720 შესაბამისად.

KB4551762 არის Microsoft Server Message Block 3.1.1 (SMBv3) უსაფრთხოების განახლება. ის წყვეტს საკითხებს SMBv3 პროტოკოლი, რომელიც უზრუნველყოფს ფაილებსა და პრინტერებზე საერთო წვდომას.

დაუცველობა არსებობს მხოლოდ შეკუმშვის ახალ ფუნქციაში, რომელიც დაემატა Windows 10 ვერსიებს 1903 და 1909 წლებში. Windows-ის ძველ ვერსიებს არ მიუღიათ ეს ფუნქცია, ამიტომ ისინი არ იმოქმედებენ.

აქ მოცემულია რამდენიმე დეტალი უსაფრთხოების ხარვეზის შესახებ, რომელიც ახლა გამოსწორებულია KB4551762-ის მიერ.

დისტანციური კოდის შესრულების დაუცველობა არსებობს ისე, რომ Microsoft Server Message Block 3.1.1 (SMBv3) პროტოკოლი ამუშავებს გარკვეულ მოთხოვნებს. თავდამსხმელს, რომელმაც წარმატებით გამოიყენა დაუცველობა, შეიძლება მოიპოვოს კოდის შესრულების შესაძლებლობა სამიზნე სერვერზე ან კლიენტზე.

სერვერის წინააღმდეგ დაუცველობის გამოსაყენებლად, არაავთენტიფიცირებულ თავდამსხმელს შეუძლია გაგზავნოს სპეციალურად შემუშავებული პაკეტი მიზნობრივ SMBv3 სერვერზე. კლიენტის წინააღმდეგ დაუცველობის გამოსაყენებლად, არაავთენტიფიცირებულ თავდამსხმელს უნდა მოახდინოს მავნე SMBv3 სერვერის კონფიგურაცია და დაარწმუნოს მომხმარებელი მასთან დაკავშირებაში.

როგორ დააინსტალიროთ KB4551762 განახლება

ამ განახლების ჩამოსატვირთად გახსენით პარამეტრები - > განაახლეთ &აღდგენა და დააწკაპუნეთ Შეამოწმოთ განახლებები ღილაკი მარჯვნივ.

ალტერნატიულად, შეგიძლიათ მიიღოთ ის Windows Update ონლაინ კატალოგი.

დამატებითი დეტალების ნახვა შეგიძლიათ ᲐᲥ და ᲐᲥ.

თუ რაიმე მიზეზის გამო ვერ დააინსტალირეთ და გამოიყენეთ პატჩი, დაუცველობა შეიძლება შემცირდეს შეკუმშვის ფუნქციის გამორთვით. Microsoft განმარტავს, რომ ეს შეიძლება გაკეთდეს შემდეგი PowerShell ბრძანებით:
Set-ItemProperty - გზა "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" გამორთვა შეკუმშვა -ტიპი DWORD -მნიშვნელობა 1 -ძალა
ასევე, ადმინისტრატორებს შეუძლიათ დამატებით დაბლოკონ TCP პორტი 445, რათა უარი თქვან SMB სერვერებზე წვდომაზე.

Სასარგებლო ბმულები

  • იპოვეთ რომელი Windows 10 ვერსია გაქვთ დაინსტალირებული
  • როგორ მოვძებნოთ Windows 10-ის ვერსია, რომელსაც იყენებთ
  • როგორ მოვძებნოთ Windows 10 Build ნომერი, რომელსაც აწარმოებთ
  • როგორ დააინსტალიროთ CAB და MSU განახლებები Windows 10-ში
Outlook Mail, Calendar და OneNote აპებმა Windows 10 Insiders-ისთვის ახალი ფუნქციები მიიღო

Outlook Mail, Calendar და OneNote აპებმა Windows 10 Insiders-ისთვის ახალი ფუნქციები მიიღო

Დატოვეთ პასუხიმაიკროსოფტმა გამოაცხადა რამდენიმე ახალი ფუნქცია, რომლებიც მომავალში გამოვა Windows ...

Წაიკითხე მეტი

Opera Developer 40 აღჭურვილია დახვეწილი ბატარეის დამზოგით

Opera Developer 40 აღჭურვილია დახვეწილი ბატარეის დამზოგით

Დატოვეთ პასუხიგუშინ, ოპერის დეველოპერის ახალი განახლება გავრცელდა საზოგადოებისთვის. ნორვეგიული ბრ...

Წაიკითხე მეტი

Windows 10 build 14388 გამოვიდა

Windows 10 build 14388 გამოვიდა

რეკომენდირებულია: დააწკაპუნეთ აქ Windows-ის პრობლემების მოსაგვარებლად და სისტემის მუშაობის ოპტიმი...

Წაიკითხე მეტი