Clear
Lead Graphic Papers

ข่าวสั้น

Microsoft แนะนำให้ผู้ดูแลระบบพิจารณาหยุดใช้ SMBv1 ใน Exchange Server เพื่อลดความเสี่ยง

ทีม Microsoft Exchange ได้เผยแพร่บทความแนะนำให้ผู้ดูแลระบบพิจารณาปิดการใช้งานโพรโทคอล SMBv1 ใน Exchange Server เนื่องจากไม่ได้รับการสนับสนุนด้านความมั่นคงปลอดภัยแล้ว หากยังใช้งานอยู่มีความเสี่ยงสูงที่อาจจะถูกโจมตีได้ ซึ่งที่ผ่านมาจนถึงปัจจุบันก็มีมัลแวร์หลายตัวที่โจมตีผ่านช่องทางนี้ โดยทาง Microsoft ได้กำหนดให้ SMBv1 ถือเป็นโพรโทคอลที่ล้าสมัย (deprecate) ไปตั้งแต่ปี 2557 และตั้งแต่ Windows Server 2016 1709 (RS3) เป็นต้นไปก็จะไม่ติดตั้ง SMBv1 มาให้เป็นค่าเริ่มต้นแล้ว

ทาง Microsoft ได้แนะนำว่าก่อนจะปิดใช้งาน SMBv1 ควรตั้งค่าระบบให้รองรับ DAG witness server ซึ่งจะรองรับ SMBv2 ขึ้นไป ทั้งนี้ ผู้ดูแลระบบควรพิจารณาความจำเป็นของการใช้งาน SMBv1 รวมถึงความเสี่ยงและผลกระทบที่อาจจะเกิดขึ้นหากหยุดใช้หรือยังคงใช้งานโพรโทคอลดังกล่าว รายละเอียดเพิ่มเติมเกี่ยวกับการตรวจสอบและตั้งค่าเซิร์ฟเวอร์สามารถดูได้จากเว็บไซต์ของ Microsoft (https://techcommunity.microsoft.com/t5/exchange-team-blog/exchange-server-and-smbv1/ba-p/1165615)

วันที่: 2020-02-13 | ที่มา: Microsoft, Bleeping Computer | Share on Facebook Share on Twitter Share on Google+

Clear