
CVE-2020-0796 Atténuation de vulnérabilité - Modèles d'administration Active Directory
CVE-2020-0796 Atténuation de la faille – Modèles d'administration Active Directory
Ce que l'on sait de cette nouvelle faille SMB3, c'est que cette atténuation nous a été fournie pour les serveurs SMB3 :
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
Ce dépôt contient des modèles ADMX pour offrir une interface agréable à ce paramètre. Cela permet un déploiement massif facile de l'atténuation, ainsi qu'un retour en arrière aisé si nécessaire.
Consultez ce guide Microsoft pour installer les nouveaux fichiers admx :
https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
Sous « Administrative Templates », recherchez le nouveau paramètre « SMB Compression Support » comme ci-dessous.

Je recommande une réflexion approfondie avant de déployer en dehors des machines Windows 10. Windows 2016 Server n'est pas vulnérable, et seules les versions SAC de Windows 2019 (qui sont exclusivement Server Core) sont considérées comme vulnérables. Peu (voire pas) de tests d'assurance qualité ont été effectués sur l'impact de ce paramètre sur des rôles serveur tels que S2D. Comme toujours, testez d'abord sur un petit groupe avant un déploiement plus large.
La majorité des environnements n'utilisent pas la compression SMB en pratique, mais veuillez considérer si cela vous convient.
Rien de décrit comme une « atténuation » ne doit être considéré comme un correctif complet. Veuillez déployer les correctifs dès leur sortie. Cette modification désactive la compression sur le serveur SMB local, alors que le guide de Microsoft semble suggérer que cela peut encore être exploité pour attaquer le client. Consultez les recommandations de Microsoft pour plus d'informations.