CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

Microsoft afirmă că actualizările Windows din Septembrie afectează partajările SMBv1

Sursă: https://www.bleepingcomputer.com

Microsoft a confirmat că actualizările de securitate Windows din Septembrie 2025 cauzează probleme de conexiune la partajările Server Message Block (SMB) v1.

Lista platformelor afectate de această problemă cunoscută este destul de extinsă, deoarece include atât platforme client (Windows 11 24H2/23H2/22H2 și Windows 10 22H2/21H2), cât și platforme server (Windows Server 2025 și Windows Server 2022).

Microsoft a afirmat că această problemă cunoscută îi afectează pe cei care se conectează la partajările SMBv1 prin protocolul de rețea NetBIOS over TCP/IP (NetBT).

Microsoft lucrează în prezent la remedierea acestei probleme și, până la disponibilitatea unei soluții, a oferit utilizatorilor afectați o soluție temporară.

Aceasta presupune ca aceștia să permită traficul pe portul TCP 445, ceea ce va determina reluarea cu succes a conexiunii Windows SMB prin trecerea la utilizarea TCP în locul NetBT.

Protocolul de rețea SMBv1 a fost înlocuit de SMBv2 și de protocoale ulterioare în 2007 și a fost abandonat în 2014. SMBv1 nu mai este instalat în mod implicit de la lansarea Windows 10 versiunea 1709 și Windows Server versiunea 1709.

Microsoft a început să dezactiveze protocolul de partajare a fișierelor SMBv1, vechi de 30 de ani, în mod implicit pentru Windows 11 Home Insiders în aprilie 2022. Primele planuri de eliminare a SMBv1 din majoritatea versiunilor Windows au fost anunțate în iunie 2017, după ce inițial a fost dezactivat în versiunile interne ale Windows Server 2016 și Windows 10 Enterprise.

Microsoft avertizează de ani buni administratorii să elimine suportul pentru SMBv1 din rețelele lor, deoarece acesta nu beneficiază de îmbunătățirile de securitate adăugate versiunilor mai noi ale protocolului, inclusiv verificări de integritate pre-autentificare pentru a preveni atacurile de tip man-in-the-middle (MiTM), blocarea autentificării nesigure, măsuri de protetaje împotriva atacurilor de downgrade de securitate și multe altele.

Sursă: https://www.bleepingcomputer.com/news/microsoft/microsoft-says-windows-september-updates-break-smbv1-shares/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |