Tìm hiểu SMB: CVE-2017-0144 là gì? Cách xử lý như thế nào?

SMB: CVE-2017-0144 là một lỗi xảy ra trên hệ điều hành Windows 10. Vậy đây là lỗi gì và cách xử lý như thế nào hãy cùng tìm hiểu trong bài viết này nhé!

SMB: CVE-2017-0144 là gì?

Đây là một lỗi  liên quan đến giao thức SMB của hệ điều hành Windows 10. Lỗi này còn được gọi là "Lỗ hổng bảo mật thực thi mã từ xa của SMB hệ điều hành Windows". Lỗi này xuất hiện lần đầu vào ngày 16/03/2017 tại máy chủ có giao thức Microsoft Server Message Block 1.0(SMBv1).

SMB: CVE-2017-0144 là gì

SMB là viết tắt của Server Message Block, là một giao thức trong hệ điều hành DOS và Windows, cung cấp cơ chế để các máy khách (client) truy cập vào hệ thống file máy chủ, cũng như các thiết bị input/output (chẳng hạn máy in).

Lỗi bảo mật SMB: CVE-2017-0144 thực sự nghiêm trọng. Khi máy tính bạn bị mắc lỗi này, hệ thống máy chủ dễ tiếp xúc với loại phần mềm độc hại ransomware. Đây là một mô hình tội phạm công nghệ tống tiền nạn nhân tinh vi bằng cách trả phí cho việc yêu cầu khôi phục sau khi mã hóa thành công hoặc làm gián đoạn việc truy cập tìm hiểu dữ liệu của máy chủ.

Lỗ hổng này được miêu tả trong CVE-2017-0144 của CVE.
Bản cập nhật bảo mật Windows tiêu chuẩn vào ngày 14 Tháng 3 năm 2017 đã giải quyết vấn đề thông qua cập nhật bảo mật MS17-010 cho tất cả các phiên bản Windows hiện đang được hỗ trợ tại thời điểm đó là Windows Vista,Windows 7, 8.1, Windows 10, Windows Server 2008, Windows Server 2012, và Windows Server 2016.

Vì Avast có tool để detect nên nó đưa ra cảnh báo chặn hoặc là đã có ai đó khai thác và bị Avast bắt được thôi. Bạn nên update cho hệ điều hành windows. Trong trường hợp dùng crack cho máy ở công ty thì khá phiền phức vì các AD dễ bị Microsoft nhận dạng là thiếu lience đó bạn.
Lỗi này xử lý bằng việc tắt smb service nhưng không hề dễ vì ảnh hưởng trong việc các kết nối đến máy in, các cổng kết nối cũng sẽ bị tắt theo.

Cách xử lý SMB: CVE-2017-0144

Cách xử lý SMB: CVE-2017-0144

Cách xử lý đơn giản là tắt SMBv1 qua Windows Features. Mở Control Panel ⇒ chuyển đến Programs. Chọn bật/tắt các tính năng của Windows ở nút Windows Features. Bỏ lựa chọn tick cho phần SMB 1/CIFS File Sharing Support. Sau đó, khởi động lại máy.

Đối với máy tính đã bị nhiễm virus thì bạn mở Control Panel ⇒ chuyển đến Programs ⇒ Programs and Features ⇒ Gỡ cài đặt SMB: CVE-2017-0144 nằm trong cụm tiện ích mở rộng Web Browsers.

Nếu không thành công, các bạn có thể sử dụng các phần mềm diệt virus như Kaspersky, Avast,… để giải quyết lỗi này.

Tham khảo thêm tại: https://docs.microsoft.com/en-us/windows-server/storage/file-server/troubleshoot/detect-enable-and-disable-smbv1-v2-v3

Như vậy qua bài viết này, hy vọng bạn có thể hiểu rõ về SMB: CVE-2017-0144 là gì và hướng xử lý giải quyết lỗi này nhé!

Bài viết thuộc quyền sở hữu Đại tiệc công nghệ

Nhận xét

Bài đăng phổ biến từ blog này

Chia sẻ key office 2010 professional plus mới nhất 2023

Bật mí cách đặt ảnh GIF làm ảnh đại diện facebook

Key Office 2013 professional plus mới nhất 2022