Microsoft publikuje poradnik bezpieczeństwa dotyczący luki w SMB

Microsoft opublikował poradnik bezpieczeństwa o numerze 975497 zawierający dalsze informacje o luce w SMB.Doprecyzowano w nim, że podatne systemy to Windows Vista, Windows Server 2008 i Windows 7 RC. Nie są natomiast podatne najnowsze systemy Windows 7 RTM i Windows Server 2008 R2. Z kolei Windows 2003, Windows XP i Windows 2000 nie są podatne gdyż w ogóle nie zawierają obsługi protokołu SMB 2.0.Choć opublikowany exploit powodował tylko BSOD, Microsoft informuje, że luka może być wykorzystana do przejęcia całkowitej kontroli nad systemem. Nie dotarły jednak do niego informacje o przeprowadzaniu ataków. Obecnie firma pracuje nad poprawką, która zostanie udostępniona gdy tylko prace nad nią zostaną zakończone. Tymczasem użytkownicy podatnych systemów mogą zabezpieczyć się na dwa sposoby. Pierwszy to blokada portu 445 na firewallu. Vista robi to domyślnie jeśli używana sieć jest skonfigurowana jako publiczna. Drugi sposób to wyłączenie SMB2. W tym celu trzeba w rejestrze, w kluczu HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters utworzyć nową wartość typu DWORD o nazwie smb2 i wpisać do niej 0. Następnie trzeba zrestartować usługę Serwer.Microsoft potępił upublicznienie exploitu oraz szczegółowych informacji o luce i nazwał takie zachowanie nieodpowiedzialnym.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥