ปิด SMB 1.0/CIFS File Sharing Support ในระบบปฎิบัติการ Windows ป้องกัน WannaCry Ransomware กระทบการใช้งานอะไรบ้าง
วันที่เขียน 1/6/2560 8:54:19     แก้ไขล่าสุดเมื่อ 17/4/2568 8:01:33
เปิดอ่าน: 4245 ครั้ง

-

จากผลกระทบ Wannacry Ransomeware โจมตี ไม่ว่าจะเป็นสถาบันการเงิน กรมตำรวจ สนามบิน ตลอดถึงโรงพยาบาล ซึ่งไวรัสเรียกค่าไถ่เคยเกิดขึ้นมาก่อนแล้ว ซึ่งหากติดไวรัสดังกล่าว จะไม่สามารถใช้งานใด ๆ ในเครื่องเลยซึ่งจะปรากฎหน้าดังรูปที่ 1 ซึ่งหากไม่จ่ายค่าไถ่ก็จะไม่สามารถใช้งานข้อมูลในเครื่องได้อีกเลย

รูปที่ 1 แสดงหน้าจอติดไวรัสเรียกค่าไถ่ (WannaCry Ransomeware)

การติดไวรัสดังกล่าวเป็นการใช้ช่องโหว่ของระบบปฎิบัติการ หลังจากการระบาดไวรัสดังกล่าวได้มีคำแนะนำให้ Update Patch หรือ ติดตั้งโปรแกรมป้องกันไวรัสเรียกค่าไถ่ ตลอดถึงการปิด Service บางตัวในระบบปฎิบัติการ Windows นั่นคือ SMB 1.0

SMB (Server Message Block) เป็นโปรโตคอลที่ใช้สำหรับแบ่งบันทรัพยากรในระบบปฎิบัติการ Windows

ในช่วงเริ่มต้นของการระบาดผู้เขียนเองได้ทำการปิด Service ดังกล่าวตามผู้เชี่ยวชาญได้แนะนำ (https://www.blognone.com/node/92410) ซึ่งตามคำแนะนำ SMB V1 เป็นโปรโตคอลที่ไม่ได้ใช้แล้ว แต่หลังจากการปิดก็ไม่พบปัญหาใด ๆ 

จนกระทั่งการใช้งานผ่าน NAS พบกว่าไม่สามารถเข้าใช้งาน (อ้างอิง NAS ยี่ห้อ Zyxel รุ่น NSA325V2) ได้ดังรูปที่ 2-4 

รูปที่ 2 แสดงหน้าจอบริหารจัดการ (NAS Zyxel)

 

รูปที่ 3 แสดงหน้าจอการปิด SMB

 

รูปที่ 4 แสดงหลังจากปิด SMB ไม่สามารถเข้าถึงไฟล์ใน NAS ได้

 

ทั้งนี้จะเห็นว่า NAS จะมีทั้งรุ่นที่ใช้โปรโตคอล SMBV1 ดังนั้นในการพิจารณาเลือกซื้ออาจจะต้องพิจารณาข้อนี้ด้วย ผู้เขียนพบว่ามีหลายยี่ห้อที่ไม่ใช้ SMBV1 เช่น QNAP เป็นต้น

NAS หรือ Network Attached Storage เป็นอุปกรณ์ที่ใช้บริหารและจัดเก็บข้อมูลบนเครือข่ายฯ ซึ่งช่วยให้ผู้ใช้งานคอมพิวเตอร์ที่ได้รับอนุญาตทั้งที่อยู่ภายในและภายนอกเครือข่ายฯ สามารถเข้าถึงและจัดการไฟล์ข้อมูลต่างๆร่วมกันได้ (https://www.oopsmobile.net/nas/)

คำสำคัญ :
กลุ่มบทความ :
หมวดหมู่ :
แชร์ :
https://e-manage.mju.ac.th/acticleDetail.aspx?qid=687
ความคิดเห็นทั้งหมด (0)
ไม่มีข้อมูลตามเงื่อนไขที่ท่านกำหนด
รายการบทความการแลกเปลี่ยนเรียนรู้หมวดหมู่ : วิทยาศาสตร์ เทคโนโลยี
GIS issue » สรุปผลการเข้าร่วมฝึกอบรมหลักสูตร “การพัฒนาโปรแกรมด้านการวิเคราะห์ข้อมูลเชิงพื้นที่ทางอินเทอร์เน็ต” 17-21 มีนาคม 2568
สรุปผลการเข้าร่วมฝึกอบรมหลักสูตร “การพัฒนาโปรแกรมด้านการวิเคราะห์ข้อมูลเชิงพื้นที่ทางอินเทอร์เน็ต” 17-21 มีนาคม 2568 เป็นหลักสูตรฝึกอบรมโดยสำน้กพัฒนาเทคโนโลยีอวกาศและภูมิสารสนเทศ เพื่อการพัฒนาโปรแก...
Geodatabase  leaflet  Mapserver  PostGIS  PostgreSQL  Web Map Service     บทความการแลกเปลี่ยนเรียนรู้ทั่วไป   วิทยาศาสตร์ เทคโนโลยี
ผู้เขียน ณัฐกฤตา โกมลนาค  วันที่เขียน 7/4/2568 22:34:16  แก้ไขล่าสุดเมื่อ 17/4/2568 1:26:37   เปิดอ่าน 62  ครั้ง | แสดงความคิดเห็น 0  ครั้ง
การเผยแพร่ความรู้ที่ได้จากการเข้าร่วมประชุมวิชาการ/อบรม/สัมมนา » การเพิ่มประสิทธิภาพการสอนและการเรียนรู้ด้วย Microsoft Copilot ในการอบรมเชิงปฏิบัติการ "Enhance Teaching and Learning with Microsoft Copilot"
การอบรมเชิงปฏิบัติการ "Enhance Teaching and Learning with Microsoft Copilot" ที่จัดโดย Microsoft Learn เป็นโอกาสสำคัญสำหรับนักการศึกษาในการเรียนรู้และนำเทคโนโลยีปัญญาประดิษฐ์มาใช้ในการสอนและการเรีย...
AI ปัญญาประดิษฐ์  การเรียนการสอนดิจิทัล  การเรียนรู้ Microsoft  เทคโนโลยี Copilot  ประสิทธิภาพ     บทความการแลกเปลี่ยนเรียนรู้ทั่วไป   วิทยาศาสตร์ เทคโนโลยี
ผู้เขียน จักรกฤช เตโช  วันที่เขียน 4/4/2568 10:52:42  แก้ไขล่าสุดเมื่อ 16/4/2568 21:38:22   เปิดอ่าน 444  ครั้ง | แสดงความคิดเห็น 0  ครั้ง
ประชุมวิชาการระดับนานาชาติ “ด้านวิทยาศาสตร์ เทคโนโลยีและนวัตกรรมทางเทคโนโลยี ครั้งที่ 50 (STT50)” » เข้าร่วมประชุมวิชาการระดับนานาชาติ ด้านวิทยาศาสตร์ เทคโนโลยีและนวัตกรรมทางเทคโนโลยี ครั้งที่ 50 (STT50)
เข้าร่วมประชุมวิชาการระดับนานาชาติด้านวิทยาศาสตร์ เทคโนโลยีและนวัตกรรมทางเทคโนโลยี ครั้งที่ 50 (STT50) และนำเสนอผลงานวิจัย เมื่อวันที่ 25 - 27 พฤศจิกายน 2567 ณ โรงแรมดิเอ็มเพรส จังหวัดเชียงใหม่
STT50  การประชุมวิชาการระดับนานาชาติ  งานวิจัย     บทความการแลกเปลี่ยนเรียนรู้ทั่วไป   วิทยาศาสตร์ เทคโนโลยี
ผู้เขียน ธวัลรัตน์ รัตนเดชานาคินทร์  วันที่เขียน 10/1/2568 14:11:20  แก้ไขล่าสุดเมื่อ 16/4/2568 19:15:06   เปิดอ่าน 244  ครั้ง | แสดงความคิดเห็น 0  ครั้ง