
CVE-2020-0796 Устранение уязвимости - Шаблоны администрирования Active Directory
Смягчение уязвимости CVE-2020-0796 — шаблоны административных политик Active Directory
Всё, что известно о новой уязвимости SMB3, — это предложенное смягчение для серверов SMB3:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
Этот репозиторий содержит шаблоны ADMX, предоставляющие удобный интерфейс для этого параметра. Это позволяет легко развернуть смягчение массово и так же легко откатить его при необходимости.
См. руководство Microsoft по установке новых ADMX-файлов: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
В разделе «Административные шаблоны» найдите новый параметр «Поддержка сжатия SMB», как показано ниже.

Рекомендую тщательно обдумать развёртывание за пределами машин с Windows 10. Windows 2016 Server не уязвим, а уязвимыми считаются только сборки SAC Windows 2019 (только Server Core). Проверка влияния этого параметра на серверные роли (например, S2D) практически не проводилась. Как всегда, протестируйте на небольшой группе перед массовым развёртыванием.
Похоже, что в большинстве сред сжатие SMB на практике не используется, но, пожалуйста, оцените, подходит ли вам этот параметр.
Ни одно из средств, описанных как «смягчение», не следует считать полным исправлением. Устанавливайте исправления, как только они выходят. Это изменение отключает сжатие на локальном SMB-сервере, хотя в руководстве Microsoft говорится, что уязвимость всё же может быть использована для атаки на клиент. Дополнительную информацию см. в рекомендациях Microsoft.
https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005