Nachrichten

Microsoft gibt Hinweise zur Sicherheitsanfälligkeit im SMBv3-Protokoll

Microsoft gibt Hinweise zur Sicherheitsanfälligkeit im SMBv3-Protokoll

Vor einigen Tagen hat Microsoft die März-Patch-Dienstag-Updates eingeführt und Updates für alle Versionen von Windows 10 bereitgestellt. Allerdings lief nicht alles reibungslos.

In ihrer Eile, die Notizen so schnell wie möglich zu veröffentlichen, enthüllte Microsoft versehentlich einen Exploit, der nicht behoben wurde. Betroffene PCs mit der Sicherheitsanfälligkeit CVE-2020-0796 sind Windows 10 v1903, Windows 10 v1909, Windows Server v1903 und Windows Server v1909.

Microsoft erstellt eine Hinweisseite für die SMBv3-Sicherheitsanfälligkeit

Nach diesem kleinen Vorfall veröffentlichte Microsoft eine Beratungsseite, auf der einige Tipps für Benutzer hinzugefügt wurden, um sich vor Exploits dieser Sicherheitsanfälligkeit zu schützen.

Laut der Seite:

Um die Sicherheitsanfälligkeit gegen einen SMB-Server auszunutzen, kann ein nicht authentifizierter Angreifer ein speziell gestaltetes Paket an einen Ziel-SMBv3-Server senden. Um die Sicherheitsanfälligkeit gegen einen SMB-Client auszunutzen, muss ein nicht authentifizierter Angreifer einen böswilligen SMBv3-Server konfigurieren und einen Benutzer davon überzeugen, eine Verbindung zu ihm herzustellen.

Was die Sache noch schlimmer macht, ist, dass alle neueren Versionen von Windows 10 und Windows Server von der Sicherheitsanfälligkeit betroffen sind, die Microsoft als kritisch einstuft.

Es gibt eine Problemumgehung für das SMBv3-Problem

Die schlechte Nachricht ist, dass die Sicherheitsanfälligkeit in der Komprimierungsfunktion von SMBv3 liegt. Microsoft schlägt vor, dass Organisationen die Komprimierung auf Servern deaktivieren, um diese vor Angriffen zu schützen.

Die gute Nachricht ist, dass Systemadministratoren diese Änderungen einfach mit einem PowerShell-Befehl vornehmen können, den sie auch auf der Beratungsseite veröffentlicht haben:

Set-ItemProperty -Path “HKLM: SYSTEMCurrentControlSetServicesLanmanServerParameters” DisableCompression -Type DWORD -Value 1 -Force

Beachten Sie jedoch, dass diese Änderung lediglich eine Problemumgehung darstellt und die Clients in keiner Weise schützt. Bis Microsoft eine dauerhafte Lösung für das Problem gefunden hat, können Benutzer nur warten.

Wie beurteilen Sie die Ratschläge und Problemumgehungen von Microsoft? Teilen Sie Ihre Gedanken im Kommentarbereich unten mit und wir werden das Gespräch fortsetzen.

So entfernen Sie Betrugs-Popups für den technischen Support in Windows
Hacker schlafen nie, das wissen wir alle. Es scheint jedoch, dass die Anzahl der Hacking-Angriffe in letzter Zeit zugenommen hat, da immer mehr Window...
Windows Defender Auto Scan funktioniert in Anniversary Update nicht
Der Schutz Ihres Computers vor Bedrohungen ist von entscheidender Bedeutung, und ein gutes Antivirenprogramm kann Ihnen viel Ärger ersparen. Viele Win...
Behebung, dass Wi-Fi unter Lumia 535 nicht funktioniert
Das Lumia 535 ist definitiv eines der beliebtesten Windows Phone-Geräte auf dem Markt, vor allem wegen seines erschwinglichen Preises und der soliden ...