Windows 11 Pro deshabilita el acceso de invitado SMB para recursos compartidos de red
- Microsoft deshabilitará el acceso de invitado SMB de forma predeterminada en Windows 11 Pro.
- Windows ya bloquea el acceso de invitados para dispositivos remotos desde Windows 2000.
- La nueva implementación también incluirá SMB2 y 3.
- El nuevo parche de seguridad debería aparecer en la próxima versión de Windows 11.
Microsoft anuncia que está trabajando para deshabilitar la autenticación de invitado SMB (Server Message Block) menos segura en Windows 11 Pro para aumentar la seguridad. La implementación ya se encuentra en la última vista previa de Windows 11 en Dev Channel, pero aún se está determinando cuándo se lanzará para todos. Sin embargo, esto podría suceder tan pronto como se publique la próxima actualización de funciones.
Según la empresa, el método de acceso de invitado para recursos compartidos de red remotos a través de SMB2 y SMB3 no admite registros de auditoría ni otros mecanismos de seguridad, como certificados y autenticación. Como resultado, los piratas informáticos podrían explotar más fácilmente las vulnerabilidades a través de ataques de intermediarios. obtener acceso autorizado a la red. También es posible que los atacantes utilicen la función de autenticación de invitados para obtener acceso de lectura y escritura a la red.
Vale la pena señalar que el acceso de invitados se ha desactivado de forma predeterminada en el sistema operativo desde Windows 2000, y el cambio disponible en Windows 10 fue para evitar que SMB2 y SMB3 recurrieran al método de autenticación de invitados sin contraseña, la autenticación falló. Sin embargo, parece que esta implementación adicional no estaba disponible en Windows 11 Pro.
Si tiene un almacenamiento conectado a la red (NAS) con acceso de autenticación de invitados, en futuras actualizaciones de Windows 11 verá el mensaje «No puede acceder a esta carpeta compartida porque las políticas de seguridad de su organización bloquean el acceso de invitados no autenticados. Estas políticas ayudan a proteger su computadora de dispositivos inseguros o maliciosos en su red. Código de error: mensaje de error 0x80070035».
Si este es el caso, Microsoft recomienda encontrar el dispositivo remoto, aprovisionar el recurso compartido de carpetas y configurarlo para que ya no requiera autenticación para los invitados. No debe intentar actualizar la seguridad de la red en Windows 11. Sin embargo, si no puede configurar su dispositivo de red o necesita acceso temporal para migrar datos, puede habilitar el acceso de invitado para SMB2 y 3.
Es posible que ganemos una comisión por compras usando nuestros enlaces para continuar brindando contenido gratuito. Información de la política de privacidad.
Todo el contenido de este sitio se proporciona sin garantía, expresa o implícita. Utilice cualquier información bajo su propio riesgo. Siempre haga una copia de seguridad de su dispositivo y sus archivos antes de realizar cualquier cambio. Información de la política de privacidad.