Kritik ÖNEM — Duyuru

EternalBlue arşivi: SMBv1 ortamımızdan tamamen kaldırıldı

WannaCry'nin kullandığı SMBv1 zafiyetine karşı SMBv1 protokolü tüm sunucu filosunda kalıcı olarak devre dışı.

Platform
Windows Server
Sürüm
2016
CVE Kaydı
CVE-2017-0144
CVSS Skoru
9.3/10
Advisory
MS17-010
Yayın Tarihi
14 Mart 2017
Okunma
3
Birincil kaynak: msrc.microsoft.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Arşiv Kaydı

MS17-010 / EternalBlue, SMBv1 protokolündeki uzaktan kod çalıştırma zafiyeti; WannaCry ve NotPetya saldırılarının ana vektörüydü.

Kalıcı Postür

  • SMBv1, tüm Windows altyapımızda Disable-WindowsOptionalFeature ile kaldırıldı
  • WS2016 ve üzeri varsayılan olarak SMBv3 + imzalama zorunlu
  • Ağ taraması raporları aylık FortiGate loglarıyla çapraz doğrulanıyor

Windows Server — İlgili Duyurular

TÜMÜNÜ GÖR →