Использование устаревшего протокола SMBv1 в современных сетях связано с рядом рисков, среди которых:
- Уязвимости к распространению вредоносного кода. habr.com Программы-вымогатели (ransomware), которые шифруют данные и требуют выкуп, активно используют SMBv1 для перемещения по сети. habr.com Одна уязвимая точка доступа — и заражение может затронуть всю инфраструктуру. habr.com
- Невозможность реализации современных требований безопасности. habr.com SMBv1 не поддерживает шифрование, не верифицирует подлинность запросов, не контролирует контекст. habr.com Это делает его уязвимым и не позволяет реализовать такие механизмы, как многофакторная аутентификация и контроль доступа с учётом контекста. habr.com
- Нарушение работы инфраструктуры. habr.com Даже если выстроена продвинутая инфраструктура на принципах Zero Trust, наличие активного SMBv1 делает её уязвимой. habr.com
Microsoft настоятельно рекомендует отключить использование SMBv1 и перейти на более современные версии протокола, такие как SMBv2 или SMBv3, которые исправили многие из уязвимостей SMBv1. zscomp.ru