Doações para o Império:
Hoje a Microsoft lançou uma solução manual para o fechamento da falha SMB2 revelou no início deste mês. Inicialmente, a falha foi acreditado para apenas permitir que um invasor travar a máquina vulnerável, mas desde que explora mais tempo foram liberadas que permitem o controle remoto e penetração dos sistemas sem correção.
A solução está sendo lançado na esteira da notícia de que o Metasploit estará adicionando esta vulnerabilidade em seu software de testes de invasão até o final da semana. Uma correção deve tornar-se disponível através do Windows Update no final do mês de acordo com relatórios da Microsoft.
Solução:
1. Clique em Iniciar, clique em Executar, digite Regedit na caixa Abrir e clique em OK.
2. Localize e clique a seguinte subchave Registro:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services
3. Clique LanmanServer.
4. Clique em Parâmetros.
5. Botão direito do mouse para adicionar uma nova DWORD (32 bits) do valor.
6. Digite SMB2 no campo de dados Nome, e altere o campo Dados do valor para 0.
7. Sair.
8. Reinicie o "Servidor de serviços", executando uma das seguintes opções:
- Abra o MMC Gerenciamento do Computador, navegue até Services and Applications, clique em Serviços, clique direito no nome do serviço Servidor e clique em Reiniciar. Responda Sim no menu pop-up.
- A partir de um prompt de comando com privilégios de administrador, o servidor parar tipo de líquido e, em seguida net start server.
Você também pode usar o Microsoft automatizado "Fix It" ferramenta encontrada aqui para ativar ou desativar SMB2. Ela é fortemente recomendado que se você estiver executando o Windows Server 2008, Windows Vista ou Windows 7 que você SMB2 desativar até que um patch é lançado.