
CVE-2020-0796 दोष शमन - Active Directory प्रशासनिक टेम्पलेट
CVE-2020-0796 दोष शमन - सक्रिय निर्देशिका प्रशासनिक टेम्पलेट
हम नए SMB3 दोष के बारे में जो थोड़ा जानते हैं, वह यह है कि हमें SMB3 सर्वरों के लिए यह शमन प्रदान किया गया है:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
इस रिपॉजिटरी में इस सेटिंग के लिए एक अच्छा इंटरफ़ेस प्रदान करने के लिए ADMX टेम्पलेट शामिल हैं। यह दिए गए शमन के आसान बड़े पैमाने पर तैनाती और जब चाहें तो आसान वापसी की अनुमति देता है।
नए admx फ़ाइलों को स्थापित करने के लिए इस Microsoft गाइड को देखें: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
"Administrative Templates" के अंतर्गत, नीचे दिए गए अनुसार नई "SMB Compression Support" सेटिंग ढूंढें।

मैं Windows 10 मशीनों के बाहर तैनात करने से पहले सावधानीपूर्वक विचार करने की सलाह देता हूं। Windows 2016 सर्वर असुरक्षित नहीं है, और केवल Windows 2019 के SAC बिल्ड (जो केवल सर्वर कोर हैं) को असुरक्षित माना जाता है। S2D जैसी सर्वर भूमिकाओं पर इस सेटिंग के प्रभाव पर बहुत कम (या कोई) QA नहीं किया गया है। हमेशा की तरह, बड़ी तैनाती से पहले कृपया एक छोटे समूह का परीक्षण करें।
अधिकांश वातावरण व्यवहार में SMB संपीड़न नहीं चला रहे हैं, लेकिन कृपया विचार करें कि क्या यह आपके लिए उपयुक्त है।
जिसे "शमन" के रूप में वर्णित किया गया है, उसे पूर्ण सुधार नहीं माना जाना चाहिए। कृपया जैसे ही पैच जारी हों, उन्हें रोल आउट करें। यह परिवर्तन स्थानीय SMB सर्वर पर संपीड़न को अक्षम करता है, जहां Microsoft का गाइड यह सुझाव देता है कि इसका उपयोग अभी भी क्लाइंट पर हमला करने के लिए किया जा सकता है। अधिक जानकारी के लिए Microsoft का मार्गदर्शन देखें।
https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005