Que faut-il savoir sur « Vulnérabilités » — Couche 5 : Sécurisation de la couche Session › 3. Exemples de protocoles et scénarios concrets › 3.1. NetBIOS et sessions SMB/CIFS ?
Extrait de Sécurité informatique
Les sessions SMB v1 étaient réputées peu sécurisées, sujettes à des attaques type “man-in-the-middle” et usurpation.
Il arrivait que des versions obsolètes ne valident pas réellement l’identité, ou se contentent de challenge/réponse insuffisant.
