2017年安全报告——禁用SMBv1协议_12页-1mb
报告摘要
2017年度安全报告:禁用SMBv1协议
核心内容
2017年,微软发布了一系列关于SMBv1协议的安全更新,最终促成了全球范围内对SMBv1协议的禁用。这一决定源于SMBv1协议长期存在的安全漏洞,尤其是“永恒之蓝”漏洞(MS17-010)被WannaCRY勒索蠕虫利用,造成全球范围的网络攻击事件。该报告旨在提醒用户和企业,禁用SMBv1是符合现代安全实践的必要措施。
SMB1协议简介
SMB1(Server Message Block)协议最早由Barry Feigenbaum于1983年开发,后被微软采用并更名为CIFS(Common Internet File System)。SMB1在Windows系统中经历了漫长的生命周期,支持了多个版本的Windows操作系统,包括Windows 2000、XP、7、8、10等。
SMB1协议在设计上较为复杂,包含超过100条命令,且文档不精确、不完整,导致协议交互方式繁琐,影响了网络性能。它最初依赖NetBIOS协议,后被优化为直接运行在TCP/IP之上,端口从139/TCP转向445/TCP。
SMB1的安全问题
SMB1协议由于其设计上的缺陷和长期未更新,存在大量安全隐患,尤其在2017年,微软发布了多个与SMB1相关的漏洞补丁,包括:
- CVE-2017-0272, CVE-2017-0277, CVE-2017-0278, CVE-2017-0279(2017年5月)
- CVE-2017-11781, CVE-2017-11782, CVE-2017-11815, CVE-2017-11780(2017年10月)
这些漏洞被WannaCRY勒索蠕虫利用,导致全球超过30万台主机被感染,造成约80亿美元的经济损失。
SMB1的不必要性
尽管SMB1在某些特定场景下仍有使用需求,如运行Windows XP或Windows 2003系统、使用老旧的管理软件或打印机等,但这些场景已逐渐减少。微软和Samba等开源项目在新版本中已默认禁用SMB1协议。
- 微软:从Windows 10 Fall Creators Update和Windows Server 1709版本开始,默认禁用SMBv1。
- Samba:作为Linux平台下的SMB协议实现,Samba在新版本中也支持SMB2和SMB3协议,不再依赖SMB1。
现代SMB协议的优势
SMB2和SMB3协议在安全性、性能和功能上均有显著提升:
- 攻击面缩小:SMB2协议仅包含19条命令,相较于SMB1的100条命令,大幅降低了攻击可能性。
- 增强的安全机制:如预认证完整性、会话协商安全、新加密体系(SMB3.0+)和更好的消息签名机制(SHA-256和AES-CMAC)。
- 防御中间人攻击:通过SMB2+协议的机制,可以有效阻止黑客通过降级攻击获取敏感信息。
灰犀牛式危机
WannaCRY事件并非偶然,而是长期忽视安全最佳实践的后果。SMB1协议的安全漏洞早已被业界广泛知晓,但其使用依然普遍。这种忽视使得“灰犀牛”式危机——即高概率、高影响的威胁——成为现实。专家建议,企业应采取主动措施,如禁用SMB1协议,以降低潜在风险。
主要观点与关键信息
主要观点:
- SMB1存在严重安全风险,其漏洞已被多次利用,导致大规模网络攻击。
- 禁用SMB1是安全实践的必然趋势,微软和Samba等项目已默认禁用SMB1。
- SMB2和SMB3协议具备更强的安全性和性能,应优先采用。
关键信息:
- WannaCRY事件是SMB1漏洞被利用的典型案例,造成全球性影响。
- 微软在2017年3月发布MS17-010补丁,提前告知漏洞存在,但用户反应迟缓。
- SMB1协议的使用场景有限,多数现代系统已支持SMB2或SMB3协议。
- 禁用SMB1可有效减少攻击面,防止黑客利用其漏洞进行中间人攻击。
结论
SMB1协议虽然在历史上发挥了重要作用,但其安全问题已严重阻碍现代网络环境的稳定性与安全性。2017年WannaCRY事件是SMB1漏洞的集中爆发,促使业界重新审视其使用。禁用SMB1协议是当前网络安全的最佳实践之一,企业与个人应积极采取行动,以减少潜在威胁,迎接更加安全的网络未来。
试读结束,高清完整版pdf/doc/ppt,请点下载