Nachrichten

Microsoft gibt Hinweise zur Sicherheitsanfälligkeit im SMBv3-Protokoll

Microsoft gibt Hinweise zur Sicherheitsanfälligkeit im SMBv3-Protokoll

Vor einigen Tagen hat Microsoft die März-Patch-Dienstag-Updates eingeführt und Updates für alle Versionen von Windows 10 bereitgestellt. Allerdings lief nicht alles reibungslos.

In ihrer Eile, die Notizen so schnell wie möglich zu veröffentlichen, enthüllte Microsoft versehentlich einen Exploit, der nicht behoben wurde. Betroffene PCs mit der Sicherheitsanfälligkeit CVE-2020-0796 sind Windows 10 v1903, Windows 10 v1909, Windows Server v1903 und Windows Server v1909.

Microsoft erstellt eine Hinweisseite für die SMBv3-Sicherheitsanfälligkeit

Nach diesem kleinen Vorfall veröffentlichte Microsoft eine Beratungsseite, auf der einige Tipps für Benutzer hinzugefügt wurden, um sich vor Exploits dieser Sicherheitsanfälligkeit zu schützen.

Laut der Seite:

Um die Sicherheitsanfälligkeit gegen einen SMB-Server auszunutzen, kann ein nicht authentifizierter Angreifer ein speziell gestaltetes Paket an einen Ziel-SMBv3-Server senden. Um die Sicherheitsanfälligkeit gegen einen SMB-Client auszunutzen, muss ein nicht authentifizierter Angreifer einen böswilligen SMBv3-Server konfigurieren und einen Benutzer davon überzeugen, eine Verbindung zu ihm herzustellen.

Was die Sache noch schlimmer macht, ist, dass alle neueren Versionen von Windows 10 und Windows Server von der Sicherheitsanfälligkeit betroffen sind, die Microsoft als kritisch einstuft.

Es gibt eine Problemumgehung für das SMBv3-Problem

Die schlechte Nachricht ist, dass die Sicherheitsanfälligkeit in der Komprimierungsfunktion von SMBv3 liegt. Microsoft schlägt vor, dass Organisationen die Komprimierung auf Servern deaktivieren, um diese vor Angriffen zu schützen.

Die gute Nachricht ist, dass Systemadministratoren diese Änderungen einfach mit einem PowerShell-Befehl vornehmen können, den sie auch auf der Beratungsseite veröffentlicht haben:

Set-ItemProperty -Path “HKLM: SYSTEMCurrentControlSetServicesLanmanServerParameters” DisableCompression -Type DWORD -Value 1 -Force

Beachten Sie jedoch, dass diese Änderung lediglich eine Problemumgehung darstellt und die Clients in keiner Weise schützt. Bis Microsoft eine dauerhafte Lösung für das Problem gefunden hat, können Benutzer nur warten.

Wie beurteilen Sie die Ratschläge und Problemumgehungen von Microsoft? Teilen Sie Ihre Gedanken im Kommentarbereich unten mit und wir werden das Gespräch fortsetzen.

Hier erfahren Sie, wie Sie das Problem mit der Batterieentladung von Surface Pro 3 beheben können, ohne 500 US-Dollar für eine neue Batterie zu zahlen
Das Problem mit dem Batterieverbrauch des Surface Pro 3 ist eine unendliche Geschichte, genau wie die zufälligen Neustarts des Lumia 950 und des Lumia...
.RDP-Dateien werden nach dem Jubiläums-Update nicht geöffnet
Eine große Anzahl von Benutzern gibt an, dass sie nach der Installation des Windows 10-Jubiläumsupdates keine .RDP-Dateien öffnen können. Insbesondere...
Entfernen Sie die Action Center- und Windows Ink-Symbole in Windows 10 v1607
Das Windows 10 Anniversary Update ist da und hat viele Systemverbesserungen und Änderungen an der Benutzeroberfläche gebracht. Das Update brachte auch...