Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DisableSMBCompression — CVE-2020-0796 Устранение уязвимости - Шаблоны администрирования Active Directory | Kitploit
Инструменты/GitHubGitHub/technion/disablesmbcompression
Анализ уязвимостейАудит конфигурацииСетевая безопасностьНеправильная КонфигурацияРеагирование на Инциденты
GitHubtechnion/disablesmbcompression

DisableSMBCompression

CVE-2020-0796 Устранение уязвимости - Шаблоны администрирования Active Directory

Репозиторий
926 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DisableSMBCompression

Смягчение уязвимости CVE-2020-0796 — шаблоны административных политик Active Directory

Всё, что известно о новой уязвимости SMB3, — это предложенное смягчение для серверов SMB3:

root@kitploit:~
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force

Этот репозиторий содержит шаблоны ADMX, предоставляющие удобный интерфейс для этого параметра. Это позволяет легко развернуть смягчение массово и так же легко откатить его при необходимости.

Установка

См. руководство Microsoft по установке новых ADMX-файлов: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra

В разделе «Административные шаблоны» найдите новый параметр «Поддержка сжатия SMB», как показано ниже.

Шаблон ADMX

Применимость

Рекомендую тщательно обдумать развёртывание за пределами машин с Windows 10. Windows 2016 Server не уязвим, а уязвимыми считаются только сборки SAC Windows 2019 (только Server Core). Проверка влияния этого параметра на серверные роли (например, S2D) практически не проводилась. Как всегда, протестируйте на небольшой группе перед массовым развёртыванием.

Похоже, что в большинстве сред сжатие SMB на практике не используется, но, пожалуйста, оцените, подходит ли вам этот параметр.

Ограничения

Ни одно из средств, описанных как «смягчение», не следует считать полным исправлением. Устанавливайте исправления, как только они выходят. Это изменение отключает сжатие на локальном SMB-сервере, хотя в руководстве Microsoft говорится, что уязвимость всё же может быть использована для атаки на клиент. Дополнительную информацию см. в рекомендациях Microsoft.

Ссылки:

https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005

Скачать инструмент