2017年度安全报告——禁用SMBv1协议_12页-1mb
报告摘要
2017年度安全报告:禁用SMBv1协议
核心内容
2017年,微软发布了安全公告,建议用户禁用SMBv1协议,以减少安全风险。SMBv1(Server Message Block version 1)因其长期存在的安全漏洞和易受攻击的特性,成为网络安全行业关注的焦点。WannaCRY勒索蠕虫事件的爆发,直接暴露了SMBv1协议在现代网络环境中的脆弱性,促使行业重新审视其安全性与必要性。
主要观点
-
SMBv1的历史背景
SMBv1最初由IBM开发,后被微软继承并广泛应用于Windows系统中。它在早期计算机网络中发挥了重要作用,但随着技术的发展,其设计已无法满足现代安全需求。 -
SMBv1的安全问题
SMBv1协议因设计缺陷和缺乏现代安全机制,成为黑客攻击的目标。其中,MS17-010漏洞被“永恒之蓝”利用,导致WannaCRY勒索蠕虫大规模传播,影响全球超过30万台设备,造成80亿美元的经济损失。 -
SMBv1的漏洞现状
2017年全年,多个SMBv1相关漏洞被曝光,包括CVE-2017-0272、CVE-2017-0277、CVE-2017-11781等。这些漏洞表明,即使在微软推出SMB2和SMB3协议之后,SMBv1仍存在严重安全隐患。 -
SMB2与SMB3的优势
SMB2和SMB3协议在安全性、性能和功能上都有显著提升。它们减少了协议命令数量、引入了更强的加密和签名机制、支持预认证完整性、会话协商安全等现代安全特性,从而有效缩小了攻击面。 -
SMBv1的必要性正在减弱
尽管仍有部分旧系统和设备依赖SMBv1,但这些场景已非常有限。微软和Samba等开源项目已逐步默认禁用SMBv1,推动行业向更安全的协议过渡。
关键信息
-
SMBv1的生命周期
SMBv1从1983年推出,到2007年被SMB2取代,经历了24年的历史。如今,其已接近34岁,难以适应现代网络环境。 -
禁用SMBv1的建议
微软在2017年5月之后,逐步在Windows 10和Windows Server中默认禁用SMBv1。企业应主动关闭SMBv1服务,以防止潜在攻击。 -
使用SMBv1的场景
尽管SMBv1仍在某些特定场景中使用,如旧版Windows系统(Windows XP、Windows 2003)、某些管理软件、以及部分老旧打印机,但这些场景已非常有限,且存在较大安全风险。 -
SMBv1的替代方案
SMB2和SMB3协议已广泛支持,包括Samba、EMC、NetApp、苹果等平台。这些协议提供了更安全、更高效的文件共享和网络通信方式。 -
行业反应与行动
2017年WannaCRY事件后,安全行业普遍认为SMBv1已不再安全。微软和安全专家呼吁企业采取行动,禁用SMBv1以降低攻击风险。
灰犀牛式危机
WannaCRY事件并非偶然,而是长期以来忽视安全最佳实践的体现。SMBv1的漏洞和易受攻击特性,使得它成为“灰犀牛”式危机的典型代表。这类危机虽然并非不可预见,但由于长期被忽视,最终造成严重后果。
行动建议
- 关闭SMBv1服务:企业应评估自身系统是否仍依赖SMBv1,若无必要,应立即禁用。
- 升级系统与软件:确保所有系统和应用支持SMB2或更高版本,以提升安全性。
- 加强网络防护:采用防火墙、入侵检测系统等手段,防止SMBv1协议被恶意利用。
- 安全意识提升:安全专家应推动企业采用更积极的安全策略,减少攻击面,提升整体安全水平。
参考资料
- https://www.us-cert.gov/ncas/current-activity/2017/01/16/SMB-Security-Best-Practices
- https://www.us-cert.gov/ncas/current-activity/2017/03/16/Microsoft-SMBv1-Vulnerability
- https://support.microsoft.com/en-us/help/2696547/how-to-detect-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and
- https://www.samba.org/samba/docs/myths-about_samba.html
- https://www.samba.org/ftp/tridge/misc/french_cafe.txt
试读结束,高清完整版pdf/doc/ppt,请点下载