최신 정보

윈도우 / MS Windows 11 Pro는 곧 보안되지 않은 SMB 게스트 인증을 기본적으로 비활성화...

2023.01.15 02:28

VᴇɴᴜꜱGɪʀʟ 조회:1082 추천:2

Windows 11 Pro는 곧 보안되지 않은 SMB 게스트 인증을 기본적으로 비활성화합니다

몇 달 전에 Microsoft가 Windows 11에서 SMB (Server Message Block) 인증을 크게 개선하고 있다는 사실을 알게 되었습니다. 당시 회사는 SMB 인증 속도 제한 장치를 기본적으로 활성화하여 악의적인 행위자에게 덜 매력적인 공격 대상으로 삼았습니다. 이제 SMB 인증에 대한 또 다른 변경 사항을 발표했습니다.

기술 블로그 게시물에서 Microsoft의 Principal Pro 매니저 Ned Pyle은 Windows 11 Pro가 곧 안전하지 않은 SMB 게스트 인증 폴백을 비활성화하기 시작할 것이라고 밝혔습니다. 실제로 최근의 Insider Preview 빌드 25267 및 25276은 이미 이러한 보안 향상 기능을 구현했습니다.

Microsoft는 게스트 인증이 감사 추적 및 서명 및 인증서와 같은 보안 메커니즘을 지원하지 않기 때문에 이러한 변경을 수행할 수 있습니다. 따라서 중간자(MITM) 공격에 매우 매력적인 공격 벡터이며 서버 시나리오에서도 활용할 수 있습니다. 최악의 경우 악의적인 행위자가 게스트 로그온을 사용하여 전체 네트워크를 통해 읽기 또는 복사 액세스 권한을 얻을 수 있으며 감사 내역을 남기지 않을 수 있습니다.

Windows 2000 이후에는 게스트 로그온이 기본적으로 허용되지 않습니다. 마찬가지로 Windows 10 Education and Enterprise에서는 잘못된 암호 시도 후 SMB2 및 SMB3에서 게스트 로그온으로 폴백할 수 없습니다. 그러나 흥미롭게도 Windows 11 Pro Insider 빌드에서는 기본적으로 게스트 인증을 사용할 수 없지만 Windows 10 Pro에서는 사용할 수 없습니다.

Microsoft는 게스트 액세스를 요청하는 유일한 시나리오는 합법적인 타사 원격 스토리지 디바이스를 통해서라고 말합니다. 그러나 Windows 11 Pro에서 시도하는 동안 오류가 발생하지 않습니다. 해결 방법은 원격 장치의 설명서를 찾아 게스트 인증 요구를 중지하는 방법을 찾는 것입니다. 이렇게 할 수 없는 경우 SMB2 또는 SMB3 게스트 폴백을 일시적으로 활성화하여 액세스를 허용할 수 있습니다. 그러나 기존 프로토콜에 있는 보안 취약성으로 인해 SMB1을 사용하면 안 됩니다.

Microsoft는 이 동작이 최근 Windows 11 Pro Insider 빌드에서 기본적으로 활성화되며 운영 체제의 "다음 주요 릴리스"에서 일반적으로 사용할 수 있게 될 것이라고 언급했습니다. 이러한 움직임은 윈도우를 더 안전하게 만들기 위한 더 큰 계획으로 보이며, Redmond 기술 대기업은 또한 몇 년 안에 마이크로소프트 지원 진단 도구 (MSDT)를 없앨 계획입니다.

 

번호 제목 글쓴이 조회 등록일
[공지] 최신정보 이용 안내 gooddew - -
192 윈도우 / MS| 마이크로소프트는 .NET 문제를 해결하기 위해 Windows 10, ... [1] VᴇɴᴜꜱGɪ 1120 02-01
191 윈도우 / MS| Windows 11 빌드 25174.1010 (KB5017214)은 서비스 파이프... [1] VᴇɴᴜꜱGɪ 1116 08-06
190 윈도우 / MS| Windows 10 KB5015878 업데이트 (게임 수정 포함) [2] VᴇɴᴜꜱGɪ 1109 07-27
189 윈도우 / MS| Windows 11 개발자 채널 빌드 23403은 파일 탐색기에 XAML,... VᴇɴᴜꜱGɪ 1109 03-09
188 윈도우 / MS| Copilot 미리보기 지원 등과 함께 제공되는 Windows 10 22H... VᴇɴᴜꜱGɪ 1108 12-01
187 윈도우 / MS| Microsoft 릴리스 Windows 시스템용 64비트 OneDrive 클라... VₑₙᵤₛG 1106 04-14
186 윈도우 / MS| “스크린샷에서 바로 텍스트 복사한다” 윈도우 11 인사이더 ... [4] 날개잃은통 1106 09-22
185 윈도우 / MS| Microsoft는 다운로드용 Windows 11 빌드 22598의 ISO를 릴... VᴇɴᴜꜱGɪ 1105 04-14
184 윈도우 / MS| 지금 바로 Windows 10 22H2로 업그레이드할 수 있는 방법 VᴇɴᴜꜱGɪ 1098 07-27
183 윈도우 / MS| Windows 10 KB5010342 & KB5010345 업데이트 릴리스 [2] VᴇɴᴜꜱGɪ 1096 02-11
182 윈도우 / MS| Microsoft는 Windows 11에서 기본 앱을 변경하기가 더 어려... [3] VₑₙᵤₛG 1085 09-03
181 윈도우 / MS| Windows 11 빌드 25169에서 새 Windows Spotlight 테마를 ... VᴇɴᴜꜱGɪ 1083 07-30
» 윈도우 / MS| Windows 11 Pro는 곧 보안되지 않은 SMB 게스트 인증을 기... VᴇɴᴜꜱGɪ 1082 01-15
179 윈도우 / MS| Microsoft는 Windows 11용 패치 화요일 업데이트 KB5011493... VᴇɴᴜꜱGɪ 1081 03-09
178 윈도우 / MS| 기본 Windows 앱의 크기가 보고된 것보다 훨씬 큽니다 VᴇɴᴜꜱGɪ 1081 04-25
177 윈도우 / MS| 마이크로소프트, 윈도365로 기업 업무환경 바꾼다 농심신난년 1071 07-21
176 윈도우 / MS| Windows 11 2022 업데이트에서 SDR 디스플레이를 위한 자동... [1] VᴇɴᴜꜱGɪ 1068 10-16
175 윈도우 / MS| Windows 11의 설정 앱에서 OneDrive 스토리지가 부족할 때 ... VᴇɴᴜꜱGɪ 1066 11-21
174 윈도우 / MS| 최신 CPU가 장착된 Windows 장치는 데이터 손상에 취약합니다. [1] VᴇɴᴜꜱGɪ 1059 08-09
173 윈도우 / MS| 이제 Windows 11에는 알림 영역에 전용 VPN 표시기가 있습... [1] VᴇɴᴜꜱGɪ 1050 11-22
XE1.11.6 Layout1.4.8