В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

В тестовом билде Windows 11 Microsoft отказалась от SMB1-правил файрвола

Windows 11 в тестовой Canary-сборке под номером 25992 не применяет правила SMB1 файрвола Windows Defender при создании общих папок. Ранее, напомним, создание SMB-шар автоматически устанавливало такие правила.

Этот принцип действовал с версии Windows XP SP2, однако теперь операционная система будет настраивать обновлённую группу «Общий доступ к файлам и принтерам», пропуская входящие порты NetBIOS с 137 по 139.

В Microsoft считают, что новый подход обеспечит более серьёзный дефолтный уровень сетевой безопасности. При этом администраторы смогут сконфигурировать новую группу и правила файрвола, если потребуется.

В блоге Нед Пайл из Microsoft отметил следующее:

«В дальнейшем мы планируем удалить входящие порты ICMP, LLMNR и диспетчера печати. Таким образом, мы сведём всё только к тем портам, которые нужны для совместного использования SMB».

SMB-клиент теперь будет допускать соединения с сервером по TCP, QUIC или RDMA через новые порты (ранее это были TCP/445, QUIC/443 и RDMA iWARP/5445).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Число мошеннических сайтов со скидками на iPhone 16 возросло в 28 раз

В преддверии старта продаж iPhone 16 мошенники активно плодят поддельные сайты, предлагая к продаже новинку со скидкой до 40%. С начала текущего месяца количество таких фейков в рунете, по данным экспертов, увеличилось в 28 раз.

В период с 1 по 8 сентября специалисты BI.ZONE выявили лишь семь доменов, специально зарегистрированных для обмана поклонников продукции Apple. К концу прошлой недели число фальшивок, эксплуатирующих новую тему, возросло до 170, а сейчас их уже 197.

В основном это клоны популярных маркетплейсов и магазинов, которые сулят большие скидки на предзаказ iPhone 16 и крадут персональные и платежные данные.

«Если посетитель поддельного интернет-магазина нажмет на кнопку “добавить в корзину” или “купить”, сформируется поддельный счет, — пояснила для «Известий» старший контент-аналитик «Лаборатории Касперского» Ольга Свистунова. — По легенде, в нем даже учитываются налоги и стоимость доставки. Жертве только нужно указать свои платежные данные и информацию для доставки».

В ИБ-компании F.A.C.C.T. зафиксировали также случаи использования темы iPhone 16 в рамках схемы «Мамонт». Мошенники публикуют объявления о продаже новинки на электронных досках объявлений и в соцсетях, заманивают покупателей в мессенджер и подсовывают фишинговую ссылку.

«Желание раньше других получить новую модель или сделать покупку по цене ниже рыночной повышает риск столкнуться со злоумышленниками, — предостерегает руководитель BI.ZONE Brand Protection Дмитрий Кирюшкин. — Если вы не уверены в том, что общаетесь с доверенным источником, не передавайте личные данные: пароли, номера банковских карт, данные паспорта».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru