Vai al contenuto

Falla nel protocollo SMB di Windows 10 e Windows Server


ForestJym

Messaggi raccomandati

1632185763_smbvulnerability.jpg.26836cc404fe53bec2e929095877b7ad.jpg

 

Nella versione 3.1.1 del protocollo SMB (protocollo comunissimo di condivisione dati utilizzato quotidianamente da aziende e privati) è stata individuata una vulnerabilità che potrebbe permettere a malintenzionati (con avanzate capacità informatiche) di far eseguire attacchi auto replicanti, similmente a quanto causato dai worm.

Questo protocollo lo si utilizza comunemente per condividere file su cartelle condivise, stampanti di rete, porte seriali e altre applicazioni software/hardware che consentono la condivisione dati e la vulnerabilità riguarda le versioni di windows più attuali come la 1903 e la 1909 per Consumer/Server

Microsoft ha catalogata questa falla come CVE-2020-0796 e ha messo a disposizione una stringa di comando per disabilitare temporaneamente alcune funzionalità di compressione in modo da impedire per lo meno l'attacco di utenti non autenticati, scrivo "temporaneamente" perchè non è al momento disponibile un update che risolve la vulnerabilità:

 

Da Powershell di windows:

Per Bloccare chi non è autenticato:

[iCODE]Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force [/iCODE]

 

Per disabilitare la precedente funzione:

[iCODE]Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 0 -Force [/iCODE]

 

Fonte: Microsoft
Link al commento
Condividi su altri siti

Crea un account o accedi per lasciare un commento

Devi essere un membro per lasciare un commento

Crea un account

Iscriviti per un nuovo account nella nostra community. È facile!

Registra un nuovo account

Accedi

Sei già registrato? Accedi qui.

Accedi Ora

Giochi in Uscita



  • Community Hive Community Hive

    Community Hive allows you to follow your favorite communities all in one place.

    Follow on Community Hive
  • Utenti

    Non ci sono membri da mostrare

×
×
  • Crea Nuovo...