Site Overlay

Firma SMB disabilitata

Per terminare la firma SMB disabilitata nei server Windows con il comando PowerShell, eseguire il comando seguente con Run'as.

set-SmbServerConfiguration -RequireSecuritySignature $TRUE -force

FONTE:

https://techcommunity.microsoft.com/t5/storage-at-microsoft/configure-smb-signing-with-confidence/ba-p/2418102

I passaggi seguenti consistono nell'arrestare manualmente la vulnerabilità tramite regedit.

image 7
Firma SMB disabilitata
image 8

I passaggi seguenti consentono di verificare se la vulnerabilità è stata risolta. Questo processo richiede KALI nel tuo ambiente.

nmap --script smb-security-mode 10.196.1.0 -p 137.139.445
image 9
Aspetto in cui la vulnerabilità è attiva
image 10
Visualizzazione terminata della vulnerabilità