Windows 11 Pro deshabilita la autenticación de invitado SMB insegura

Windows 11 Pro deshabilita la autenticación de invitado SMB insegura


Después de varios problemas de seguridad en el pasado, Microsoft ha mejorado significativamente la autenticación del bloque de mensajes del servidor (SMB) en Windows 11. Ahora hay otro paso Windows 11 Pro: La autenticación de invitado SMB está deshabilitada de forma predeterminada.

Hasta ahora, la tasa de autenticación SMB es limitada. Se activa automáticamente y restringe los intentos de inicio de sesión para que esta superficie de ataque sea menos atractiva para los actores malintencionados. Ahora Microsoft ha anunciado otro cambio en la autenticación SMB.

Ned Pyle, gerente de programas de Microsoft, dice: Tema Nueva información publicada. En consecuencia, primero comenzaría por deshabilitar los respaldos de autenticación de invitados SMB inseguros como prueba en Windows 11 Pro. Este cambio ya se ha realizado recientemente. Presentamos las versiones 25267 y 25276 de Insider Preview.

¿Qué es una conexión SMB?

El protocolo Server Message Block (SMB) es un protocolo de intercambio de archivos de red que permite que las aplicaciones en una computadora lean y escriban archivos y soliciten servicios de programas de servidor en una red informática. Por ejemplo, se utiliza si se utilizan dispositivos NAS para la copia de seguridad de datos.

Alto riesgo de seguridad

Microsoft justifica este cambio diciendo que la autenticación de invitados no admite pistas de auditoría ni mecanismos de seguridad como la firma y los certificados. Por lo tanto, son un vector de ataque muy atractivo para los ataques man-in-the-middle (MITM). En el peor de los casos, un actor malicioso puede usar el inicio de sesión de invitado para leer o copiar una red completa sin dejar un rastro de auditoría. Sin embargo, la desactivación es opcional, lo que significa que puede deshacerla y volver a activarla si es necesario. Para solicitar acceso de invitado, habilite temporalmente el respaldo de invitado SMB2 o SMB3 para permitir el acceso. Sin embargo, SMB1 no debe usarse debido a las fallas de seguridad del protocolo anterior. En las compilaciones actuales de Windows 11 Pro Insider, los cambios ahora están habilitados de forma predeterminada y, por lo general, estarán disponibles en la «próxima versión principal» del sistema operativo.

READ  Nuevo para los usuarios de FritzBox: AVM integra funciones prácticas en sus enrutadores

Ver también:



Procesador, CPU, Windows 11, Microsoft Windows 11

Recommended For You

About the Author: Leopoldo Cardenas

"Amante de los viajes extremos. Fanático del tocino. Alborotador. Introvertido. Apasionado fanático de la música".

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *