Microsoft는 SMBv3 프로토콜의 취약성에 대한 조언을 제공합니다.

SMBV3 권고 페이지

며칠 전 Microsoft는 3 월 패치 화요일 업데이트 모든 버전에 대한 업데이트를 제공했습니다. 윈도우 10. 그러나 모든 것이 순조롭게 진행되지는 않았습니다.

가능한 한 빨리 노트를 릴리스하기 위해 서둘러 Microsoft는 실수로 익스플로잇을 공개 그것은 수정되지 않았습니다. 영향을받는 PC CVE-2020-0796 취약점에는 Windows 10 v1903, Windows10 v1909, Windows Server v1903 및 Windows Server v1909가 포함됩니다.

Microsoft는 SMBv3 취약성에 대한 권고 페이지를 만듭니다.

이 사소한 사건 이후 Microsoft는 자문 페이지 여기에서 사용자가이 취약점의 악용으로부터 자신을 보호 할 수있는 몇 가지 팁을 추가했습니다.

페이지에 따르면 :

SMB 서버에 대한 취약점을 악용하기 위해 인증되지 않은 공격자는 특수하게 조작 된 패킷을 대상 SMBv3 서버에 보낼 수 있습니다. SMB 클라이언트에 대한 취약성을 악용하려면 인증되지 않은 공격자가 악의적 인 SMBv3 서버를 구성하고 사용자가 연결하도록 유도해야합니다.

설상가상으로 Windows 10 및 Windows Server의 모든 최신 버전은 Microsoft에서 가장 높은 심각도 등급 인 위험으로 평가하는 취약점의 영향을받습니다.

  • Windows 10 버전 1903.
    • 32 비트 및 64 비트 및 ARM.
  • Windows 10 버전 1909.
    • 32 비트 및 64 비트 및 ARM.
  • Windows Server 버전 1903.
  • Windows Server 버전 1909.

SMBv3 문제에 대한 해결 방법이 있습니다.

나쁜 소식은 취약점이 SMBv3의 압축 기능에 있다는 것입니다. Microsoft는 조직이 서버에 대한 압축을 비활성화하여 공격으로부터 보호 할 것을 제안합니다.

좋은 소식은 시스템 관리자가 단순히 사용하여 이러한 변경을 수행 할 수 있다는 것입니다. PowerShell 명령, 그들은 또한 권고 페이지와 함께 게시했습니다.

Set-ItemProperty -Path“HKLM: SYSTEMCurrentControlSetServicesLanmanServerParameters”DisableCompression -Type DWORD -Value 1 -Force

그러나이 변경은 해결 방법 일 뿐이며 어떤 식 으로든 클라이언트를 보호하지 않습니다. 따라서 Microsoft가 문제에 대한 영구적 인 해결책을 제시 할 때까지 모든 사용자가 할 수있는 일은 기다리는 것입니다.

Microsoft의 조언과 해결 방법에 대해 어떻게 생각하십니까? 아래 댓글 섹션에서 의견을 공유해 주시면 계속해서 말씀 드리겠습니다.

Microsoft Edge의 PDF 리더 도구 모음에 번역 버튼이 있습니다.

Microsoft Edge의 PDF 리더 도구 모음에 번역 버튼이 있습니다.마이크로 소프트Microsoft Edge

Microsoft Edge의 최신 번역 버튼을 사용하면 전체 문서를 한 번에 번역할 수 있습니다.최신 번역 버튼은 현재 Edge Canary에 있습니다.전체 문서를 한 번에 번역하는 데 사용될 수도 있지만 아직 확실하지는 않습니다.Edge에는 이미 선택한 텍스트를 번역하는 데 사용할 수 있는 번역 버튼이 있습니다.마이크로소프트 엣지 많은 일을 할 수 ...

더 읽어보기
Teams에서는 브랜드 회의를 도입하고 기업은 회의를 브랜드화할 수 있습니다.

Teams에서는 브랜드 회의를 도입하고 기업은 회의를 브랜드화할 수 있습니다.마이크로 소프트Microsoft 팀

브랜드 미팅은 프리미엄 전용 기능입니다.프리미엄 전용 기능은 11월부터 출시될 예정입니다.회사와 상용 사용자는 브랜드 로고와 이미지를 사용하여 Teams 환경을 사용자 지정하고 개인화할 수 있습니다.마이크로소프트 팀즈 최신 항목에 따르면 2023년 11월부터 브랜드 미팅을 도입할 예정입니다. Microsoft 365 로드맵.이는 회사와 상용 사용자가 ...

더 읽어보기
이제 모든 개발자가 Visual Studio의 App Attach를 사용할 수 있습니다.

이제 모든 개발자가 Visual Studio의 App Attach를 사용할 수 있습니다.마이크로 소프트비주얼 스튜디오

App Attach 확장에도 새로운 UX가 있습니다.App Attach 확장은 로컬로 실행될 수 있습니다. 새롭고 향상된 UX가 있어 사용 경험이 향상됩니다.이제 새로운 기능을 사용할 수 있습니다.올해 초, 마이크로소프트는 비주얼 스튜디오 Visual Studio에 대한 앱 연결 확장입니다. 이 도구를 사용하면 VHD(x) 이미지를 생성하고 이를 AV...

더 읽어보기