
Mitigação da Falha CVE-2020-0796 - Modelos Administrativos do Active Directory
Mitigação da Falha CVE-2020-0796 - Modelos Administrativos do Active Directory
O pouco que sabemos sobre a nova falha do SMB3 é que nos foi fornecida esta mitigação para servidores SMB3:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
Este repositório contém modelos ADMX para fornecer uma interface amigável para essa configuração. Isso permite a implantação em massa fácil da mitigação fornecida e reversão fácil quando desejado.
Consulte este guia da Microsoft para instalar novos arquivos admx: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
Em "Administrative Templates", encontre a nova configuração "SMB Compression Support" conforme abaixo.

Recomendo consideração cuidadosa antes de implantar fora de máquinas Windows 10. O Windows 2016 Server não é vulnerável, e apenas as compilações SAC do Windows 2019 (que são somente Server Core) são consideradas vulneráveis. Houve pouca (nenhuma) garantia de qualidade (QA) feita sobre o impacto dessa configuração em funções de servidor como S2D. Como sempre, teste um grupo pequeno antes de uma implantação maior.
A maioria dos ambientes não parece estar executando a compactação SMB na prática, mas considere se isso é adequado para você.
Nada descrito como "mitigação" deve ser considerado uma correção completa. Aplique os patches assim que forem lançados. Esta alteração desativa a compactação no servidor SMB local, onde o guia da Microsoft parece sugerir que isso ainda pode ser explorado para atacar o cliente. Consulte a orientação da Microsoft para obter mais informações.