시스템 보안 문제는 더 이상 새로운 이야기가 아니지만, 워너크립트(WannaCrypt) 랜섬웨어가 일으킨 혼란은 전 세계 사용자들에게 즉각적인 보안 대응을 촉구했습니다. 이 랜섬웨어는 Windows 운영체제의 SMB 서비스 취약점을 표적으로 삼아 빠르게 확산되었습니다.
SMB(Server Message Block)는 컴퓨터 간에 파일, 프린터 등을 공유하기 위해 사용되는 네트워크 파일 공유 프로토콜입니다. SMB에는 세 가지 버전이 있습니다. 바로 SMB 버전 1(SMBv1), SMB 버전 2(SMBv2), SMB 버전 3(SMBv3)입니다. 마이크로소프트는 보안상의 이유로 SMB1을 비활성화할 것을 권장하며, WannaCrypt나 NotPetya 같은 랜섬웨어가 유행하는 지금 그 중요성은 더욱 커지고 있습니다.
Windows 11/10에서 SMB1 비활성화하기
WannaCrypt 랜섬웨어로부터 PC를 보호하려면 SMB1을 비활성화하는 것과 동시에 마이크로소프트가 배포한 보안 패치를 설치하는 것이 필수적입니다. 아래에서 Windows 11/10/8/7에서 SMB1을 비활성화하는 다양한 방법을 소개합니다.
방법 1. 제어판을 통해 SMB1 끄기
먼저 제어판 > 프로그램 및 기능 > Windows 기능 켜기/끄기를 실행합니다.
옵션 목록에서 SMB 1.0/CIFS 파일 공유 지원 항목을 찾아 체크박스를 해제한 후 확인을 클릭합니다.
설정 적용을 위해 컴퓨터를 다시 시작합니다.
관련 글: Windows 10에서 SMBv2를 활성화 또는 비활성화하는 방법
방법 2. PowerShell을 사용하여 SMBv1 비활성화
관리자 권한으로 PowerShell 창을 연 후, 아래 명령어를 입력하고 Enter 키를 누르면 SMB1이 비활성화됩니다:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 0 –Force

특별한 사유로 SMB 버전 2 및 버전 3을 일시적으로 비활성화해야 한다면 다음 명령어를 사용합니다:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 0 –Force
SMB 버전 1은 구식 프로토콜로, 거의 30년 전 기술 기반이므로 비활성화하는 것이 좋습니다.
마이크로소프트에 따르면 SMB1을 계속 사용하면 이후 버전의 SMB 프로토콜이 제공하는 핵심 보호 기능을 잃게 됩니다:
- 사전 인증 무결성(Pre-authentication Integrity, SMB 3.1.1+) – 보안 다운그레이드 공격으로부터 시스템을 보호합니다.
- 안전하지 않은 게스트 인증 차단(Insecure Guest Auth Blocking, Windows 10+의 SMB 3.0+) – MiTM(중간자) 공격으로부터 보호합니다.
- 보안 다이얼렉트 협상(Secure Dialect Negotiation, SMB 3.0, 3.02) – 보안 다운그레이드 공격을 차단합니다.
- 향상된 메시지 서명(Better Message Signing, SMB 2.02+) – SMB 2.02와 2.1에서는 HMAC SHA-256이 MD5를 대체했고, SMB 3.0+에서는 AES-CMAC가 적용되었습니다. 서명 성능 역시 크게 향상되었습니다.
- 암호화(Encryption, SMB 3.0+) – 네트워크 전송 중 데이터 도청과 MiTM 공격을 방지합니다. 특히 SMB 3.1.1에서는 암호화 성능이 서명보다 더 우수합니다.
만약 나중에 다시 활성화해야 하는 경우(SMB1 재사용은 권장하지 않음) 아래 명령어를 사용하면 됩니다.
SMB1 활성화:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB1 -Type DWORD -Value 1 -Force
SMB2 & SMB3 활성화:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" SMB2 -Type DWORD -Value 1 –Force
방법 3. Windows 레지스트리 편집으로 SMB1 비활성화
Windows 레지스트리를 직접 수정하여 SMB1을 비활성화할 수도 있습니다.
regedit를 실행한 후 아래 레지스트리 키로 이동합니다:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
오른쪽 창에서 DWORD 값 SMB1이 존재하지 않거나 값이 0이어야 합니다.
활성화 및 비활성화 값은 다음과 같습니다:
- 0 = 비활성화
- 1 = 활성화
SMB 서버 및 SMB 클라이언트에서 SMB 프로토콜을 비활성화하는 더 많은 방법은 마이크로소프트 공식 문서를 참고하시기 바랍니다.
함께 읽으면 좋은 글: Windows 도메인 환경에서 NTLM 인증을 비활성화하는 방법
