Recentemente, il mondo cibernetico è stato colpito dal ransomware Petya e WannaCry che ha generato molti problemi di sicurezza per gli utenti Windows. Sfortunatamente, le vulnerabilità del servizio Windows Server Message Block (SMB) aiutano la propagazione del ransomware. Per motivi di sicurezza, Microsoft consiglia di disabilitare SMBv1 per non cadere vittima di attacchi ransomware.
Server Message Block è un protocollo di condivisione di file di rete pensato per condividere informazioni, file, stampanti e altre risorse di elaborazione tra computer. Esistono tre versioni di Server Message Block (SMB) che sono SMB versione 1 (SMBv1), SMB versione 2 (SMBv2) e SMB versione 3 (SMBv3).
Disabilita SMBv1 su Windows
SMBv1 è la versione più vecchia del protocollo Server Message Block. Microsoft ha rilasciato la documentazione ufficiale su come disabilitare SMBv1 come misura preventiva contro il ransomware WannaCry. Di conseguenza, tutti gli utenti Windows devono installare le ultime patch rilasciate da Microsoft. Mostreremo alcuni modi per disabilitare SMBv1.
Disabilita SMBv1 utilizzando PowerShell
Prima di tutto è PowerShell, una shell di Windows e uno strumento di scripting. Puoi disabilitare SMBv1 su Windows utilizzando PowerShell.
Passaggio 1: vai al menu Start e digita "Windows PowerShell"
Passaggio 2: inoltre, avvia la finestra di PowerShell in modalità amministratore
Passaggio 3: inoltre, digitare il seguente comando
Set-ItemProperty -Path "HKLM: SYSTEMCurrentControlSetServicesLanmanServerParameters" SMB1 -Type DWORD -Value 0 -Force
Passaggio 4: infine, premere il tasto "Invio" per disabilitare SMB1
Disabilita SMBv1 utilizzando le funzionalità di Windows (Windows 7, 8 e 10)
Inoltre, puoi disabilitare SMBv1 disattivandolo utilizzando le funzionalità di Windows.
Passaggio 1: prima di tutto, cerca "Pannello di controllo" nel menu Start e aprilo.
Passaggio 2: Inoltre, nella finestra del pannello di controllo fare clic sull'opzione "Programmi e funzionalità".
Fase 3: Inoltre, fare clic sul collegamento "Attiva o disattiva le funzionalità di Windows" visualizzato nel pannello di sinistra.
Passaggio 4: nella finestra delle funzionalità di Windows; Scorri verso il basso, trova l'opzione "Supporto per la condivisione di file SMB 1.0 / CIFS", deselezionala e fai clic sul pulsante "OK" per salvare le modifiche.
Passaggio 5: Windows eseguirà le modifiche necessarie e ti chiederà di riavviare il sistema.
Passaggio 6: infine, fare clic sul pulsante "Riavvia ora" per effettuare le modifiche.
- Leggi di più: Come annullare le modifiche al registro in Windows
Disabilita SMBv1 utilizzando il registro di Windows (Windows 7)
Inoltre, la disabilitazione di SMBv1 utilizzando il registro di Windows richiede la modifica del registro di Windows.
Passaggio 1: premere il pulsante Windows e digitare "regedit"
Passaggio 2: inoltre, premere Invio per aprire l'Editor del registro e autorizzarlo ad apportare modifiche al PC
Passaggio 3: nell'Editor del Registro di sistema, utilizza la barra laterale sinistra per accedere alla seguente chiave:
Passaggio 4: inoltre, creare un nuovo valore nella sottochiave Parameters. Fare clic con il pulsante destro del mouse sulla chiave Parametri e scegliere Nuovo> Valore DWORD (32 bit).
Passaggio 5: inoltre, assegna un nome al nuovo valore SMB1. Il DWORD verrà creato con un valore "0", e questo è perfetto. "0" significa che SMBv1 è disabilitato. Non è necessario modificare il valore dopo averlo creato.
Passaggio 6: quindi, è ora possibile chiudere l'editor del registro. Sarà inoltre necessario riavviare il PC prima che le modifiche abbiano effetto. Se desideri annullare la modifica, torna qui ed elimina il valore SMB1.
Disabilita SMBv1 utilizzando il registro di Windows (Windows 10)
Come disabilitare SMBv1 utilizzando il registro di Windows su Windows 10.
Passaggio 1: nel menu Start, cerca regedit e aprilo.
Passaggio 2: vai al percorso evidenziato.
Passaggio 3: nel pannello di destra, fare clic con il pulsante destro del mouse e selezionare l'opzione "Nuovo", quindi "Valore DWORD (32 bit)".
Passaggio 4: denominare il nuovo valore "SMB1" e premere Invio.
Passaggio 5: fare doppio clic su SMB1, immettere "0" nel campo Dati valore e fare clic sul pulsante "Ok".
Passaggio 6: riavvia il sistema per disabilitare SMBv1.
Nota: se desideri abilitare nuovamente SMBv1, modifica i dati del valore in "1" anziché "0".
- Leggi di più: Come annullare le modifiche al registro in Windows 10
Questi metodi sono applicabili solo per disabilitare SMBv1 su un singolo PC ma non su un server web o su un'intera rete. Per ulteriori informazioni sulla disabilitazione di SMBv1 su un'intera rete o su un server Web, consultare la documentazione ufficiale di Microsoft sulla disabilitazione di SMB.
STORIE CORRELATE DA VERIFICARE:
- Lukitus, una nuova versione di Locky ransomware è in circolazione tramite e-mail di spam
- Previeni gli attacchi ransomware con CyberGhost Immunizer
- Proteggi il tuo PC da ransomware e malware con il nuovo accesso controllato alle cartelle di Windows Defender
- Cybersecurity
- Ransomware