
CVE-2020-0796 Schwachstellenbehebung - Active Directory Administrative Templates
CVE-2020-0796 Schwachstellen-Minderung – Active Directory Administrative Vorlagen
Das Wenige, das wir über den neuen SMB3-Fehler wissen, ist, dass uns diese Abhilfemaßnahme für SMB3-Server bereitgestellt wurde:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
Dieses Repository enthält ADMX-Vorlagen, um eine benutzerfreundliche Oberfläche für diese Einstellung bereitzustellen. Dies ermöglicht eine einfache Massenbereitstellung der genannten Abhilfemaßnahme und bei Bedarf ein einfaches Zurücksetzen.
Siehe diese Microsoft-Anleitung zur Installation neuer ADMX-Dateien: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
Unter „Administrative Vorlagen“ finden Sie die neue Einstellung „SMB Compression Support“ wie unten gezeigt.

Ich empfehle, den Einsatz außerhalb von Windows 10-Rechnern sorgfältig abzuwägen. Windows 2016 Server ist nicht anfällig, und nur die SAC-Builds von Windows 2019 (die nur Server Core sind) gelten als anfällig. Es wurden wenig (keine) QA-Tests zu den Auswirkungen dieser Einstellung auf Serverrollen wie S2D durchgeführt. Testen Sie wie immer zuerst eine kleine Gruppe, bevor Sie eine größere Bereitstellung durchführen.
Die meisten Umgebungen scheinen in der Praxis keine SMB-Kompression zu verwenden, aber bitte überlegen Sie, ob dies für Sie geeignet ist.
Nichts, was als „Abhilfemaßnahme“ beschrieben wird, sollte als vollständige Lösung betrachtet werden. Bitte installieren Sie Patches, sobald sie verfügbar sind. Diese Änderung deaktiviert die Kompression auf dem lokalen SMB-Server, während Microsofts Anleitung darauf hinzuweisen scheint, dass dies immer noch ausgenutzt werden kann, um den Client anzugreifen. Weitere Informationen finden Sie in der Microsoft-Anleitung.
https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005