允许 SMB 1 客户端访问本地网络上旧设备(不支持 SMB 2)上的文件的真正危险是什么?

sev*_*vec 6 networking samba smb windows-10

我有一台不支持 SMB 2 的旧设备。关于使用 SMB1 的危险已有很多文章(例如https://techcommunity.microsoft.com/t5/storage-at-microsoft/stop-using-smb1/ba-p/425858)。我想从当前的 Windows 10 客户端访问此设备上的文件。Windows 10 仍然允许通过控制面板中“打开或关闭 Windows 功能”中的复选框“SMB 1.0/CIFS 客户端”启用 SMB1。这样做对 Windows 10 客户端有什么真正的危险吗?

har*_*ymc 3

如果旧设备服务器无法通过互联网访问并且不用于互联网冲浪,则它与本地网络的其余部分一样安全。

\n

为了使其被感染,必须首先感染 LAN 中的另一台设备,\n然后传播感染。我认为此时 SMBv1 漏洞的整个问题就变得有些沉默了。

\n

SMBv1 漏洞对于大型网络来说是危险的。适度的家庭 LAN 应避免使用 SMBv1,但与 Internet 断开连接的旧设备不能被攻击者用作入口点。

\n

有关更多信息,请参阅:

\n\n