微软承认其9月发布的Windows 11累积更新存在BUG,导致服务器消息块(SMB)v1共享连接失效。该问题影响Windows 11 24H2、Windows 11 23H2、Windows 11 22H2、Windows 10 22H2、Windows 10 21H2、Windows Server 2025和Windows Server 2022等几乎所有处于支持状态的Windows客户端和服务器版本。
微软指出,问题出现在通过NetBIOS over TCP/IP(NetBT)协议访问SMBv1共享文件夹时,安装了此次更新的客户端或服务器均可能无法连接。SMBv1是一种早期的文件共享协议,早在2007年已被SMBv2及后续版本取代,并在2014年被微软正式弃用。从Windows 10 1709和Windows Server 1709开始,SMBv1已不再默认安装。微软也在2022年4月起,默认禁用Windows 11 Home测试版中的SMBv1功能,并计划全面移除。
针对此次故障,微软提供了临时解决方案:允许TCP 445端口通信,使SMB连接自动切换至基于TCP的传输方式,从而恢复访问。然而,这并非永久修复方案,微软正在开发正式补丁,预计在后续更新中彻底解决问题。
微软强调,由于SMBv1缺乏预认证完整性检查、阻止不安全访客登录、防降级攻击等安全机制,一直建议管理员从网络中移除SMBv1支持。这些缺陷曾被多款高危攻击利用,包括NSA泄露的EternalBlue和EternalRomance漏洞。2017年的WannaCry与NotPetya勒索病毒,以及TrickBot、Emotet等恶意软件,都曾通过SMBv1漏洞在全球范围传播,造成大规模破坏和数据窃取。因此,微软建议用户尽快升级到更安全的SMB协议版本,并在条件允许的情况下禁用SMBv1,以降低安全风险。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。