Informations, communications, conseils en infrastructure

Cyber – Windows – Le protocole SMB v1 est activé

Le protocole Server Message Block (SMB) v1 doit être désactivé sur le client SMB. SMBv1 est un protocole hérité qui utilise l’algorithme MD5, vulnérable aux attaques par collision et préimage, et non conforme aux normes FIPS.

 

Impact : Un attaquant réussi peut exécuter un code arbitraire sur l’ordinateur cible.

1. Via l’application Paramètres (Control Panel)

  • Étapes :

    1. Ouvrez le Panneau de configuration.

    2. Sélectionnez Programmes et fonctionnalités.

    3. Cliquez sur Activer ou désactiver les fonctionnalités Windows.

    4. Décochez la case Prise en charge du partage de fichiers SMB 1.0/CIFS.

    5. Cliquez sur OK et redémarrez l’ordinateur2.

Sélectionnez « Activer ou désactiver des fonctionnalités de Windows »

Désactivez SMBv1 en décochant l’option « SMB 1.0/CIFS » et redémarrez. Bloquez le port TCP 445 et, pour NetBIOS, les ports TCP 137/139 et UDP 137/138. Suivez les instructions de Microsoft pour plus de détails.

Articles similaires

Rémy ACCOLEY

Consultant infrastructure

Expertise Azure, Windows serveur, Exchange, Teams, Office 365, Téléphonie…

Mes articles du moment

Sponsor

Besoin d'un support avec Keysoncloud

Offre Free

Explore

Découvrez nos formations

Offre Free

Vous voulez poster vos contenus

Offre Free