Microsoft, Windows 11 SMB sunucusunun artık Insider Preview Build 25206'nın geliştirici kanalına yayınlanmasıyla Brute-Force saldırılarına karşı daha iyi korunduğunu duyurdu.
Redmond, en son Windows 11 Insider Dev Build'den başlayarak, bu tür saldırıları daha az etkili hale getirmek için bazı ayarlarını varsayılan olarak SMB kimlik doğrulama oranı sınırlayıcısını etkinleştirdi.
Microsoft Windows Server Mühendislik Grubu'ndaki ana program yöneticisi Ned Pyle, "Windows 11 Insider Önizleme Build 25206 Dev Channel'ın bugün yayınlanmasıyla bugün, SMB Server Hizmeti artık her başarısız NTLM kimlik doğrulaması arasında varsayılan olarak 2 saniyelik bir varsayılan olarak var."
"Bu, bir saldırgan daha önce bir müşteriden 5 dakika (90.000 şifre) saniyede 300 kaba kuvvet denemesi gönderirse, aynı sayıda denemenin artık en az 50 saat süreceği anlamına geliyor."
Bir kez değiştirildikten sonra, bu özellik her başarısız NTLM kimlik doğrulaması arasında SMB sunucusu hizmeti için ekstra koruma olarak bir gecikme ekler.
Microsoft'tan Amanda Langowski ve Brandon LeBlanc, "Buradaki amaç, bir Windows istemcisini bir çalışma grubunda veya bir alana katıldığında yerel hesapları için çekici olmayan bir hedef haline getirmektir."
SMB sunucusu tüm Windows sürümlerinde otomatik olarak başlatılacak olsa da, yalnızca güvenlik duvarı manuel olarak açılırsa veya onu açmak için bir müşteri SMB paylaşımı oluşturulursa internete maruz kalır.
SMB kimlik doğrulama oranı sınırlayıcısı ilk olarak Mart ayında Windows Server, Windows Server Azure Edition ve Windows 11 Insider Builds'de, varsayılan olarak etkinleştirilmemesine rağmen tanıtıldı.
Windows Server'ı çalıştıran sistemlere karşı kaba kuvvet saldırılarına karşı korumanın artmasından yararlanmak için, yöneticiler aşağıdaki PowerShell komutunu kullanarak manuel olarak etkinleştirmelidir (burada n, her başarısız NTLM Auth dengesi arasındaki gecikme süresidir):
Pyle, "Bu davranış değişikliğinin SMB gibi bir uygulama protokolü önce kimlik doğrulaması yapan Kerberos üzerinde bir etkisi yoktur. Özellikle ev kullanıcıları gibi alanlara katılmayan cihazlar için, derinlemesine başka bir savunma katmanı olarak tasarlanmıştır."
Bugünkü duyuru, Microsoft'un son yıllarda 30 yaşındaki SMBV1 dosya paylaşım protokolünü varsayılan olarak (bazı kullanıcılar için) değiştirme ve Windows 11 ve Windows Server 2022'de genel kullanılabilirliğe ulaşmak da dahil olmak üzere son yıllarda diğer bazı SMB güvenlik geliştirmelerini açıkladıktan sonra geliyor.
Pyle, "SMB1'in kaldırılmasına benzer şekilde, bir güvenlik modernizasyon kampanyasında işletim sistemlerinin önümüzdeki birkaç büyük sürümünde birçok eski KOBİ ve SMB öncesi protokol davranışlarını sertleştireceğiz, kullanımdan kaldıracağız veya kaldıracağız."
Microsoft, Windows 11 Home Insiders için varsayılan olarak SMB1'i devre dışı bırakır
Windows 11 yeni Clipchamp Video Editor alır, Arama Önemli Noktaları
Windows 11 ayarları artık Xbox aboneliklerini yönetmenizi sağlar
Microsoft Defender şimdi Windows 11'de fidye yazılımlarını engellemede daha iyi
Windows 11’in yeni kiosk modu, yöneticilerin mevcut uygulamaları sınırlamasına izin verir
Kaynak: Bleeping Computer