Microsoft daje savjete za ranjivost u protokolu SMBv3

SMBV3 savjetodavna stranica

Prije nekoliko dana Microsoft je predstavio Ažuriranja za utorak za ožujak i osigurao ažuriranja za sve verzije sustava Windows Windows 10. Međutim, nije sve išlo sve tako glatko.

U svojoj žurbi da što prije objavi bilješke, Microsoft slučajno otkrio iskorištavanje to nije bilo popravljeno. Pogođena računala CVE-2020-0796 Ranjivost uključuje Windows 10 v1903, Windows10 v1909, Windows Server v1903 i Windows Server v1909.

Microsoft je stvorio savjetodavnu stranicu za ranjivost SMBv3

Nakon ovog manjeg incidenta, Microsoft je objavio savjetodavna stranica gdje su nastavili i dodali nekoliko savjeta za korisnike kako bi se zaštitili od iskorištavanja ove ranjivosti.

Prema stranici:

Da bi iskoristio ranjivost prema SMB poslužitelju, neovlašteni napadač mogao bi poslati posebno izrađeni paket ciljanom SMBv3 poslužitelju. Da bi iskoristio ranjivost protiv SMB klijenta, neovlašteni napadač trebao bi konfigurirati zlonamjerni SMBv3 poslužitelj i uvjeriti korisnika da se na njega poveže.

Ono što je još gore, jest to što na sve novije verzije sustava Windows 10 i Windows Server utječe ranjivost koju Microsoft ocjenjuje kritičnom, najvišom ocjenom ozbiljnosti:

  • Windows 10 verzija 1903.
    • i 32-bitna i 64-bitna i ARM.
  • Windows 10 verzija 1909.
    • i 32-bitna i 64-bitna i ARM.
  • Verzija Windows poslužitelja 1903.
  • Verzija Windows poslužitelja 1909.

Postoji zaobilazno rješenje problema SMBv3

Loša vijest je da je ranjivost u funkciji kompresije SMBv3. Microsoft predlaže organizacijama da onemoguće kompresiju na poslužiteljima kako bi ih zaštitili od napada.

Dobra vijest je da administratori sustava mogu izvršiti ove promjene jednostavnim korištenjem a PowerShell naredbu, koju su također objavili na savjetodavnoj stranici:

Set-ItemProperty -Path “HKLM: SYSTEMCurrentControlSetServicesLanmanServerParameters” DisableCompression -Type DWORD -Vrijednost 1 -Sila

Međutim, imajte na umu da je ova promjena samo zaobilazno rješenje i neće ni na koji način zaštititi klijente. Dakle, dok Microsoft ne dođe do trajnog rješenja problema, sve što korisnici mogu učiniti je pričekati.

Kakav je vaš stav o Microsoftovim savjetima i zaobilaznim putovima? Podijelite svoje misli u odjeljku za komentare u nastavku i nastavit ćemo razgovor.

Postoje tajni alati koje je razvio Microsoft, kaže Bing AI

Postoje tajni alati koje je razvio Microsoft, kaže Bing AIMicrosoftBing Ai

Neki od ovih tajnih alata su uvjerljivi hakovi.Postoji 6 tajnih Microsoftovih alata, prema Bing Chatu.Naravno, svi oni imaju veze s hakiranjem ili kibernetičkom sigurnošću.No, iako su proizvod halu...

Čitaj više
IT administratori moći će riješiti probleme sa sastancima uživo u timovima

IT administratori moći će riješiti probleme sa sastancima uživo u timovimaMicrosoftMicrosoftovi Timovi

Ova značajka trebala bi biti dostupna korisnicima Premium Teamsa u rujnu.Moći ćete popraviti audio, video i probleme s aplikacijama na sastancima Teams koji se održavaju.Ova značajka stiže za sve k...

Čitaj više
AutoGen AI koristi različite verzije AI za izradu AI aplikacija

AutoGen AI koristi različite verzije AI za izradu AI aplikacijaMicrosoft

AI savršeno sposoban koristiti vlastite digitalne klonove kako bi osmislio funkcionalne aplikacije.AutoGen AI će također pitati ljudske programere za njihov doprinos.Model je savršeno sposoban kori...

Čitaj više