News Windows 10 und Server: Sicherheitslücke in SMBv3 bedroht Betriebssysteme

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.987
  • Gefällt mir
Reaktionen: wesch2000, Elwies, ChrFr und 9 andere
To make long ways short...

1. PowerShell als Admin aufrufen
2. Code einfügen
Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
3. Mit Enter bestätigen
EDIT Laut MS kein Reboot notwendig.
EDIT 2 Diese Maßnahme schützt laut MS nicht vor Angriffen auf SMB Clients

Deaktivierung Rückgängig machen:
Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 0 -Force
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Nebula123, zEtTlAh, Panteraa und 44 andere
Unter dem Titel „Microsoft Guidance for Disabling SMBv3 Compression“ hat das Unternehmen einen Security Update Guide herausgegeben, der beschreibt, wie bedrohte Anwender und Administratoren die Kompression des Microsoft Server Message Block 3.1.1 (SMBv3) deaktivieren können.

Ich werde mal meine fiktive Großmutter informieren, da hat sie was zu lesen, und umzusetzen. Somit wird ihr auch nicht langweilig in ihrer häuslichen Quarantäne, wenn der Kopf erst so richtig qualmt...

Ich frage mich, wieviele Nutzer eine solche News auch wirklich erreicht?
Und wieviele davon in der Lage sind, entsprechende Maßnahmen umzusetzen?
 
  • Gefällt mir
Reaktionen: Carrera124, Schmarall, linuxxer und 3 andere
Wie sieht es mit Win7 und Win8 aus?
Ist sind die nicht betroffen, oder wurden die vergessen?
 
  • Gefällt mir
Reaktionen: m.Kobold und fox40phil
Die Frage ist aber auch für wie viele die das nicht umsetzen können ist es tatsächlich relevant? SMB sollte ja nnur im LAN erreichbar sein und in fremden WLANs sollte die Windows Firewall entsprechend restriktiv aktiv sein.
 
@l00pm45ch1n3 Du könntest Deine fiktive Großmutter retten, indem Du bei ihrem fiktiven Rechner Hand anlegst.
Außerdem könntest Du die Nachricht via FB, Twitter, Instagramm, Whatsapp, whatever multiplizieren.
 
Balikon schrieb:
1. PowerShell als Admin aufrufen
2. Code einfügen
Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force
3. Mit Enter bestätigen

Deaktivierung Rückgängig machen:
Code:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 0 -Force
Danke für deinen Beitrag. Ist ein Reboot notwendig?
 
DKK007 schrieb:
Wie sieht es mit Win7 und Win8 aus?
Ist sind die nicht betroffen, oder wurden die vergessen?

Es sind ausschließlich Windows 10 1903 und 1909 betroffen, die von dir angesprochenen Windows 7 und 8.x beherrschen die aktuelle Version des SMB3-Protokolls überhaupt nicht.
 
  • Gefällt mir
Reaktionen: BorstiNumberOne, fox40phil, washieiko und eine weitere Person
Wie sieht es mit normalen Desktop-PCs aus, wo man kein SMB brauch/nutzt?
Ist man da auch anfällig und wenn ja, wie kann man das SMB ganz deaktivieren?
 
  • Gefällt mir
Reaktionen: LuckyMagnum
Nein laut dem Guide von MS ist kein Reboot nötig.
 
  • Gefällt mir
Reaktionen: AudioholicA und SVΞN
DKK007 schrieb:
Wie sieht es mit Win7

Darüber machst du dir Gedanken? Windows 7 erhält doch noch nicht mal mehr Sicherheits Updates. Da wirds vermutlich jetzt schon und auch in Zukunft noch ganz andere gravierende Sicherheitslücken geben

Wer glaubt er würde selbst durch die manuelle Deaktivierung wie im Artikel erwähnt sein Windows 7 "sicher" machen (falls davon betroffen) dem ist nicht mehr zu helfen.
 
  • Gefällt mir
Reaktionen: pseudopseudonym und LuckyMagnum
  • Gefällt mir
Reaktionen: AudioholicA
DKK007 schrieb:
Ist man da auch anfällig
Die Frage interessiert mich grad auch. Also ob man das lokal nutzen könnte für eine Rechteausweitung indem man den lokalen SMB-Server kontaktiert. Wobei das schon die Ausführung von Code auf dem eigenen PC erfordert (könnte aber evtl. mit Office Makros möglich sein, das war ja glaub ich auch bei WannaCry der initiale infektionsweg)
 
  • Gefällt mir
Reaktionen: LuckyMagnum
Kann mir wer in einfachen Worten erklären was der Server Message Block und die SMBv3-Kompression sind ? Und wie relevant diese Tools (?) für mich als Normaluser sind ?
 
  • Gefällt mir
Reaktionen: Celinna, McTheRipper, fox40phil und 2 andere
knilch247 schrieb:
Server Message Block
Das ist das Protokoll für die Windows Datei- und Druckerfreigabe im Netzwerk. Wenn du also einen Drucker im Netzwerk hast oder ein NAS (oder anderen PC) auf dass du über den Windows Explorer zugreifst dann verwendest du SMB.

Die Kompression vorübergehend abzuschalten dürfte wohl nur die Übertragung etwas verlangsamen, falls man da im Privatgebrauch überhaupt einen Unterschied merkt.
 
  • Gefällt mir
Reaktionen: knilch247
Schon peinlich. Wahrscheinlich werden rund 0,1 Promille aller Nutzer das Workaround durchführen...
 
Der server-Dienst ist bei mir auf den Win7-Clients grundsätzlich abgeschaltet.
Keine Freigaben, auch keine administrative Freigaben C$ u.s.w.
Zum Datenaustausch zwischen den clients habe ich am IPfire ene kleine Platte als eine Art "Postfach" freigegeben.
Sollte auch mit ner Fritzbox so funktionieren.
Nur denke ich bei Win10 ist nach einem update alles wieder beim alten
 
  • Gefällt mir
Reaktionen: inge70 und Balikon
DKK007 schrieb:
Wie sieht es mit Win7 und Win8 aus?
Ist sind die nicht betroffen, oder wurden die vergessen?
SMB Version 3 (encrypted SMB) wurde erst mit Windows 8.0 eingeführt... (compressed SMB3 mit Windows 10 1903)

Was schließt du daraus. Und btw. who should care about Windows 7 anymore at Microsoft...
 
  • Gefällt mir
Reaktionen: areiland
Zurück
Oben