← к ленте

Уязвимость SMB Signing в Windows

П@pentesting_channelавтор про «it»
1 нед

Разбор рисков конфигурации SMB Signing, когда подпись включена, но не является обязательной, и почему это важно для безопасности.

Эта настройка позволяет злоумышленникам перехватывать и подменять сетевой трафик.

  • Отсутствие обязательной подписи SMB позволяет проводить атаки типа Relay.
  • Злоумышленник может перехватить аутентификационные данные пользователя.
  • Риск компрометации учетных записей в локальной сети.
🧪 Мини-задача На Windows-сервере открыт SMB. Проверка показала:
SMB Signing: Enabled but not required
Вопрос: Почему такая настройка может быть интересна пентестеру? Интересно было бы послушать ваш ход мыслей, разбор вечером!

Кратко (AI)

Автор предлагает обсудить риски конфигурации SMB, при которой подпись пакетов включена, но не является обязательной. Такая настройка открывает возможности для проведения атак типа Man-in-the-Middle.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖