Redazione RHC : 25 Gennaio 2023 07:23
Microsoft vuole aumentare la sicurezza di Windows nelle edizioni Pro disabilitando l’accesso guest al protocollo SMB. Il cambiamento è visibile in Windows 11 Insider Preview Build 25276 rilasciato questo mese.
Alcuni anni fa, Microsoft ha forzatamente disabilitato il protocollo SMB1 nelle ultime versioni di Windows, causando disagi a molti utenti. Ora le modifiche riguardano i protocolli SMB2 e SMB3.
Continueranno a funzionare, ma l’accesso guest per loro sarà disabilitato per impostazione predefinita, il che significa che puoi accedere solo con una password. Allo stesso tempo, l’opzione guest non è stata completamente rimossa dal sistema, può essere attivata se necessario.
Tuttavia, la stessa Microsoft non consiglia di farlo.
CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati.
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Supporta RHC attraverso:
- L'acquisto del fumetto sul Cybersecurity Awareness
- Ascoltando i nostri Podcast
- Seguendo RHC su WhatsApp
- Seguendo RHC su Telegram
- Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
“Il problema chiave è che l’accesso ospite non richiede password e non supporta le funzionalità di sicurezza di base”
ha scritto Ned Pyle, capo programma manager di Microsoft, in un post sul blog.
“L’accesso guest lascia l’utente vulnerabile a scenari Man-in-the-Middle (MITM) o server dannosi in cui un attacco di phishing induce l’utente ad aprire un file dannoso su una condivisione remota”
ha aggiunto Pyle.
Se un dispositivo di archiviazione remoto (NAS) richiede l’accesso guest al sistema, l’utente visualizzerà uno dei seguenti errori durante la connessione tramite SMB:
Microsoft consiglia a chiunque veda questi messaggi di configurare l’accesso tramite password per questo dispositivo di rete. E se il dispositivo non può essere configurato secondo i nuovi requisiti o necessita temporaneamente dell’accesso guest , le istruzioni ufficiali per abilitare l’accesso ospite in SMB2 e SMB3 sono disponibili qui .
Ned Pyle ha anche scritto che gli utenti non dovrebbero attivare SMB1 per aggirare le nuove restrizioni. Dopotutto, questo protocollo obsoleto ha ancora più problemi di sicurezza.
L’utilizzo di Linux su desktop e laptop aziendali continua a crescere. Un’analisi di quasi 18,5 milioni di dispositivi ha rilevato che la quota di Linux sui dispositivi aziendali è ...
Un ex dirigente di Google lancia l’allarme: l’intelligenza artificiale è pronta a spodestare i lavoratori e trascinarci verso una distopia. Mo Gawdat, lancia l’allarme: l...
Una Panda del 2003, acquistata per appena 800 €, è diventata qualcosa di totalmente diverso, anche per noi di Red Hot Cyber! Grazie alla genialità di Matteo Errera e Roberto Za...
Mentre l’ondata di caldo e il desiderio di una pausa estiva spingono milioni di persone verso spiagge e città d’arte, i criminali informatici non vanno in vacanza. Anzi, approfittan...
Di recente, i criminali informatici si sono nuovamente concentrati su vecchie vulnerabilità presenti nelle popolari telecamere Wi-Fi e nei DVR D-Link. La Cybersecurity and Infrastructure Security...