CVE-2020-0796 漏洞缓解 - Active Directory 管理模板
关于这个新的 SMB3 漏洞,我们目前所知甚少,但微软已为 SMB3 服务器提供了以下缓解措施:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
本仓库包含 ADMX 模板,为该设置提供友好的管理界面。这样既便于大规模部署此缓解措施,也便于在需要时轻松回滚。
请参阅微软指南以安装新的 admx 文件: https://support.microsoft.com/en-au/help/3087759/how-to-create-and-manage-the-central-store-for-group-policy-administra
在"管理模板"(Administrative Templates)下,找到新的"SMB 压缩支持"(SMB Compression Support)设置,如下所示。

我建议在部署到 Windows 10 之外的机器上之前仔细考虑。Windows 2016 Server 不受影响,仅 Windows 2019 的 SAC 版本(仅限 Server Core)被视为易受攻击。对于该设置对 S2D 等服务器角色的影响,目前几乎没有(或完全没有)进行过质量验证。一如既往,请先在小范围内测试,再进行大规模部署。
在实践中,大多数环境似乎并未运行 SMB 压缩,但请自行评估此方案是否适合您。
任何被描述为"缓解措施"的方案都不应被视为完整的修复。请在补丁发布后尽快部署。此更改会禁用本地 SMB 服务器上的压缩功能,而微软的指南似乎暗示该漏洞仍可利用压缩来攻击客户端。更多信息请参阅微软的官方指南。
https://www.bleepingcomputer.com/news/security/microsoft-leaks-info-on-wormable-windows-smbv3-cve-2020-0796-flaw/ https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV200005