12 февраля, 2026, 16:04
SMB (Server Message Block, Блок серверных сообщений) — это сетевой протокол прикладного уровня, предназначенный для предоставления общего доступа к файлам, принтерам, последовательным портам и другим ресурсам между узлами сети . Протокол реализует модель взаимодействия «клиент-сервер» и является фундаментальной основой файловых служб в операционных системах Microsoft Windows, а также широко применяется в смешанных средах через реализацию Samba для Unix/Linux .
Возможности и ключевые характеристики SMB:
- Совместное использование ресурсов: Обеспечение удалённого доступа к файловым системам, принтерам и другим периферийным устройствам в сети .
- Межпроцессное взаимодействие (IPC): Поддержка механизма именованных каналов (named pipes) для организации связи между процессами на разных узлах .
- Механизмы аутентификации: Использование протоколов NTLM или Kerberos для проверки подлинности пользователей при подключении к сетевым ресурсам .
- Оппортунистическая блокировка (Opportunistic Locking — OpLock): Механизм оптимизации производительности путём интеллектуального кэширования файлов на стороне клиента, что сокращает сетевой трафик и уменьшает задержки .
- Цифровая подпись SMB (SMB Signing): Криптографическая защита целостности сообщений и предотвращение атак типа «человек посередине» (MitM) и ретрансляционных атак (relay attacks) .
- Шифрование данных: Начиная с SMB 3.0, поддержка сквозного шифрования трафика для обеспечения конфиденциальности передаваемой информации .
SMB является одной из наиболее часто атакуемых сетевых служб в корпоративной инфраструктуре. Критический риск представляют устаревшие версии (SMB1), лишённые механизмов шифрования и обладающие архитектурными недостатками.
Упоминания
-
28 апреля 2026
7 ошибок в кибербезопасности, из-за которых компании теряют данные и деньги. Отчет SonicWall
О чем отчет и главный вывод Отчет фокусируется на малом и среднем бизнесе, который сталкивается с теми же угрозами, что... -
10 апреля 2026
BI.ZONE выпустила платформу для управления поверхностью атаки BI.ZONE EASM
BI.ZONE представила платформу для управления поверхностью атаки — BI.ZONE EASM. Как сообщили SecPost в компании, новая платформа объединила ключевую функциональность BI.ZONE CPT по оценке защищённости... -
25 марта 2026
Реестр аналитических отчетов по кибербезопасности
Организация, выпустившая отчетТема (кликните, чтобы прочитать)Ключевые словаДата выпуска отчетаНекоммерческая организация MITRE CorporationMITRE представила Fight Fraud Framework — «энциклопедию» тактик и... -
24 марта 2026
Паутина для хакера: российские компании увеличили инвестиции в «киберловушки»
Соблазнительные муляжи В России рынок решений класса DDP (англ. «Distributed Deception Platform», дословно переводится, как «распределенная платформа для обмана» -... -
18 марта 2026
«Чемоданчик пентестера» по версии Росреестра: все рекомендуемые пентест-инструменты из государственного ТЗ
Летом 2025 года Росреестр опубликовал закупку на проведение киберучений. Стартовая цена составляла 222 млн рублей, но победитель аукциона, компания «Юстас»,... -
12 февраля 2026
Уязвимость в «Блокноте» Windows 11 позволяла запускать вредоносные программы через Markdown-ссылки
Microsoft выпустила исправление уязвимости в приложении «Блокнот» для Windows 11, связанной с некорректной обработкой ссылок в Markdown-файлах. Как сообщает издание... -
2 февраля 2026
Харденинг для сетевых ресурсов: ФСТЭК выпустил рекомендации по защите ПО Samba
Федеральная служба по техническому и экспортному контролю России (ФСТЭК) опубликовала рекомендации для повышения защищенности ПО Samba. Советы по харденингу (повышению...

