
CVE-2020-0796 تخفيف الثغرة - قوالب Active Directory الإدارية
CVE-2020-0796 تخفيف الثغرة - قوالب إدارية لـ Active Directory
إن القليل الذي نعرفه عن ثغرة SMB3 الجديدة هو أنه تم تزويدنا بهذا التخفيف لخوادم SMB3:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
يحتوي هذا المستودع على قوالب ADMX لتوفير واجهة سهلة لهذا الإعداد. يتيح ذلك نشرًا جماعيًا سهلاً للتخفيف المذكور، وتراجعًا سهلاً عند الرغبة.
راجع دليل Microsoft هذا لتثبيت ملفات admx الجديدة: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
ضمن "القوالب الإدارية"، ابحث عن الإعداد الجديد "دعم ضغط SMB" كما هو موضح أدناه.

أوصي بدراسة متأنية قبل النشر خارج أجهزة Windows 10. Windows 2016 Server ليس عرضة للثغرة، وتعتبر فقط إصدارات SAC من Windows 2019 (وهي Server Core فقط) عرضة للثغرة. لم يتم إجراء سوى القليل (أو لا شيء) من اختبارات ضمان الجودة حول تأثير هذا الإعداد على أدوار الخادم مثل S2D. وكالعادة، يرجى الاختبار على مجموعة صغيرة قبل نشر أوسع.
يبدو أن معظم البيئات لا تشغّل ضغط SMB عمليًا، ولكن يرجى التفكير فيما إذا كان هذا مناسبًا لك.
لا ينبغي اعتبار أي شيء يُوصف بأنه "تخفيف" إصلاحًا كاملاً. يرجى تثبيت التصحيحات فور صدورها. هذا التغيير يعطّل الضغط على خادم SMB المحلي، حيث يبدو أن دليل Microsoft يشير إلى أنه لا يزال من الممكن استغلال ذلك لمهاجمة العميل. راجع إرشادات Microsoft لمزيد من المعلومات.