Windows 11 Pro deshabilitará la autenticación de invitado SMB insegura


Después de muchos problemas de seguridad en el pasado, Microsoft mejoró significativamente la autenticación del Bloque de mensajes del servidor (SMB) en Windows 11. Ahora hay otro paso para Sistema operativo Windows 11 Pro: La autenticación de invitado SMB está deshabilitada de forma predeterminada.

A partir de ahora, existe un límite de velocidad para la autenticación SMB. Esto activa y limita automáticamente los intentos de inicio de sesión para que esta superficie de ataque sea menos atractiva para los actores maliciosos. Microsoft ha anunciado ahora otro cambio en la autenticación SMB.

Eso es lo que dice Ned Pyle, Director de Programas de Microsoft Se ha dado a conocer nueva información sobre el tema.. En consecuencia, como prueba en Windows 11 Pro, primero comenzará deshabilitando las inseguras rutinas de autenticación de invitados SMB. Este cambio se hizo recientemente Insider Preview Compilación 25267 y 25276.

¿Qué es una conexión SMB?

Server Message Block (SMB) es un protocolo de intercambio de archivos de red que permite que las aplicaciones en una computadora lean y escriban en archivos y soliciten servicios de programas de servidor en una red de computadoras. Por lo tanto, se usa si usa dispositivos NAS para hacer una copia de seguridad de los datos, por ejemplo.

Altos riesgos de seguridad

Microsoft justifica el cambio diciendo que la autenticación de invitados no admite pistas de auditoría ni mecanismos de seguridad como la firma y los certificados. Como tales, son un vector muy seductor para los ataques man-in-the-middle (MITM). En el peor de los casos, un actor malicioso podría usar el inicio de sesión de invitado para obtener acceso de lectura o copia a toda una red sin dejar un rastro de auditoría. Sin embargo, la desactivación es solo opcional, lo que significa que puede deshacerla y activarla nuevamente si es necesario. Para solicitar acceso de invitado, habilite temporalmente el respaldo de invitado SMB2 o SMB3 para permitir el acceso. Sin embargo, SMB1 no debe usarse debido a las vulnerabilidades de seguridad del antiguo protocolo. En las compilaciones actuales de Windows 11 Pro Insider, los cambios ahora estarán habilitados de manera predeterminada y, en general, estarán disponibles con la «próxima versión principal» del sistema operativo.

READ  Apple anuncia un nuevo Pencil con puerto USB-C por menos de 100 euros

Ver también:



Procesador, CPU, Windows 11, Microsoft Windows 11

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *