{"id":191413,"date":"2017-06-15T00:19:00","date_gmt":"2017-06-14T22:19:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=191413"},"modified":"2022-05-05T18:55:35","modified_gmt":"2022-05-05T16:55:35","slug":"windows-10-aus-fr-smbv1-ab-herbst-2017","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/06\/15\/windows-10-aus-fr-smbv1-ab-herbst-2017\/","title":{"rendered":"Windows 10: Aus f&uuml;r SMBv1 ab Herbst 2017"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Microsoft plant das SMBv1-Netzwerkprotokoll ab Herbst 2017 aus Sicherheitsgr\u00fcnden in Windows 10 und Windows Server 2016 zu deaktivieren. Was das genau bedeutet, wird im Blog-Beitrag pr\u00e4zisiert. <\/p>\n<p><!--more--><\/p>\n<h2>30 Jahres altes Netzwerkprotokoll<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/cd53e7633e0842b4b0f638dd3912cdec\" width=\"1\" height=\"1\"\/>Das K\u00fcrzel <a href=\"https:\/\/de.wikipedia.org\/wiki\/Server_Message_Block\" target=\"_blank\" rel=\"noopener\">SMB<\/a> steht f\u00fcr Server Message Block (fr\u00fchere Bezeichnungen lauten als LAN-Manager- oder NetBIOS-Protokoll), ein Netzwerkprotokoll f\u00fcr Datei-, Druck- und andere Serverdienste in Rechnernetzen. Die Version 1 (SMBv1) des vor \u00fcber 30 Jahren entworfenen Netzwerkprotokolls und speziell die Microsoft-Implementierung, gilt als sehr fehleranf\u00e4llig und sicherheitskritisch. <\/p>\n<p>Zwischenzeitlich gibt es SMBv2 und SMBv3, so dass die Verwendung von SMBv1 in Windows-Netzwerken nicht mehr unbedingt erforderlich ist. Windows Vista ist beispielsweise nicht mehr auf SMBv1 angewiesen, da dort SMBv2 verwendet wird. <\/p>\n<h2>Abschaltung ab Herbst geplant <\/h2>\n<p>In <a href=\"https:\/\/blogs.technet.microsoft.com\/filecab\/2017\/06\/01\/smb1-product-clearinghouse\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> vom 1. Juni 2017 listet Ned Pyle von Microsoft Produkte diverser Hersteller auf, die noch auf SMBv1 aufsetzen. Zum Abschluss des Artikels k\u00fcndigte Pyle dann das Ende von SMBv1 bei Microsoft Windows an.<\/p>\n<blockquote>\n<p>For more information on why using SMB1 is unsafe, see <a href=\"https:\/\/aka.ms\/StopUsingSMB1\" target=\"_blank\" rel=\"noopener\">StopUsingSMB1<\/a>. SMB1 has been deprecated for years and will be removed by default from many editions and SKUs of Windows 10 and Windows Server 2016 in the RS3 release.<\/p>\n<\/blockquote>\n<p>Mit RS3 release ist das Erscheinen des Windows 10 Fall Creators Update (Version 1709), wohl im Oktober 2017, gemeint. Intern hat Microsoft bereits die Verwendung von SMBv1 in Windows 10 Enterprise und Windows Server 2016 deaktiviert. Allerdings stehen diese Build nicht \u00f6ffentlich zur Verf\u00fcgung und werden bei Microsoft intern nur f\u00fcr Testzwecke verwendet.<\/p>\n<p>Die Entscheidung, SMBv1 zu beerdigen, wurde \u00fcbrigens vor 5 Jahren bei Microsoft intern getroffen. Dass man ab Herbst 2017 nun reagieren will, hat also nichts mit der Verbreitung der Schadsoftware WannaCry \u00fcber ungepatchte Sicherheitsl\u00fccken im SMBv1-Protokoll zu tun.<\/p>\n<h2>Was bedeutet das genau?<\/h2>\n<p>Die Aussage von Ned Pyle&nbsp; lie\u00dfe sich so interpretieren, dass mit einem Patch pl\u00f6tzlich alle unterst\u00fctzten Windows-Versionen von SMBv1 befreit werden. Das ist aber nicht der Fall. Gegen\u00fcber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/microsoft\/microsoft-to-disable-smbv1-in-windows-starting-this-fall\/\" target=\"_blank\" rel=\"noopener\">Bleeping Computer<\/a> hat Microsoft das Ganze pr\u00e4zisiert. <\/p>\n<blockquote>\n<p>That date is now the release of Windows 10 Redstone 3, also referenced as the Fall Creators Update, scheduled for launch in October\/November 2017.  <\/p>\n<p>After that day, every new Windows 10 or Windows Server 2016 OS you install will not have some or all of SMBv1 turned on, which is the norm right now.  <\/p>\n<p>This is not patching, nor upgrading, This is clean install RS3<\/p>\n<\/blockquote>\n<p>Also konkret hei\u00dft dies: Bei laufenden Systemen \u00e4ndert sich erst einmal nichts, dort bleibt SMBv1 im Einsatz. Wer allerdings ein System mit Windows 10 (V1709) oder mit Windows Server 2016 (RS3) neu installiert, bei dem k\u00f6nnte SMBv1 deaktiviert sein. heise.de <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/Wegen-Sicherheitsproblemen-Kein-SMB1-in-Windows-Neuinstallationen-3743127.html\" target=\"_blank\" rel=\"noopener\">schreibt<\/a> hier, dass die Planungen aber noch nicht endg\u00fcltig abgeschlossen seien. <\/p>\n<h2>Kann ich SMBv1 selbst entfernen?<\/h2>\n<p>Wer aus Sicherheitsgr\u00fcnden SMBv1 in seiner Windows-Umgebung testweise entfernen m\u00f6chte, kann dies unter Windows 7 bis Windows 10 tun. Microsoft hat <a href=\"https:\/\/support.microsoft.com\/de-ch\/help\/2696547\/how-to-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and-windows-server\" target=\"_blank\" rel=\"noopener\">dieses Dokument<\/a> ver\u00f6ffentlicht, in der die entsprechenden Registrierungseingriffe oder PowerShell-Befehle beschrieben sind. Weiterhin gibt es Gruppenrichtlinien, um SMBv1 auf Systemen abzuschalten. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20210505062329\/https:\/\/kbdevstorage1.blob.core.windows.net\/asset-blobs\/4014206_en_1\"\/><\/p>\n<p>Ab Windows 8.1 kann man auch die Funktion <em>Windows Features <\/em>aufrufen und die Markierung beim Kontrollk\u00e4stchen <em>SMB 1.0\/CIFS File Sharing Support <\/em>l\u00f6schen. Dann wird das Feature ebenfalls entfernt. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft plant das SMBv1-Netzwerkprotokoll ab Herbst 2017 aus Sicherheitsgr\u00fcnden in Windows 10 und Windows Server 2016 zu deaktivieren. Was das genau bedeutet, wird im Blog-Beitrag pr\u00e4zisiert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,301],"tags":[4307,4328,4325],"class_list":["post-191413","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows","tag-netzwerk","tag-sicherheit","tag-windows"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=191413"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/191413\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=191413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=191413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=191413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}