Site Overlay

SMB-Signatur deaktiviert

Um die SMB-Signatur auf Windows-Servern mit dem PowerShell-Befehl zu beenden, führen Sie den folgenden Befehl mit Run'as aus.

set-SmbServerConfiguration -RequireSecuritySignature $TRUE -force

QUELLE:

https://techcommunity.microsoft.com/t5/storage-at-microsoft/configure-smb-signing-with-confidence/ba-p/2418102

Die folgenden Schritte bestehen darin, die Schwachstelle manuell über regedit zu schließen.

image 7
SMB-Signatur deaktiviert
image 8

Mit den folgenden Schritten wird getestet, ob die Sicherheitsanfälligkeit beendet wurde. Dieser Prozess erfordert KALI in Ihrer Umgebung.

nmap --script smb-security-mode 10.196.1.0 -p 137.139.445
image 9
Das Erscheinungsbild, in dem die Sicherheitsanfälligkeit aktiv ist
image 10
Beendete Ansicht der Sicherheitsanfälligkeit