Setembro
21
Postado em 21-09-2009
Arquivado Sob ( helpdesk ) por TheEmperor

Doações para o Império:


Hoje a Microsoft lançou uma solução manual para o fechamento da falha SMB2 revelou no início deste mês. Inicialmente, a falha foi acreditado para apenas permitir que um invasor travar a máquina vulnerável, mas desde que explora mais tempo foram liberadas que permitem o controle remoto e penetração dos sistemas sem correção.

A solução está sendo lançado na esteira da notícia de que o Metasploit estará adicionando esta vulnerabilidade em seu software de testes de invasão até o final da semana. Uma correção deve tornar-se disponível através do Windows Update no final do mês de acordo com relatórios da Microsoft.

Solução:
1. Clique em Iniciar, clique em Executar, digite Regedit na caixa Abrir e clique em OK.

2. Localize e clique a seguinte subchave Registro:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services

3. Clique LanmanServer.

4. Clique em Parâmetros.

5. Botão direito do mouse para adicionar uma nova DWORD (32 bits) do valor.

6. Digite SMB2 no campo de dados Nome, e altere o campo Dados do valor para 0.

7. Sair.

8. Reinicie o "Servidor de serviços", executando uma das seguintes opções:

- Abra o MMC Gerenciamento do Computador, navegue até Services and Applications, clique em Serviços, clique direito no nome do serviço Servidor e clique em Reiniciar. Responda Sim no menu pop-up.

- A partir de um prompt de comando com privilégios de administrador, o servidor parar tipo de líquido e, em seguida net start server.

Você também pode usar o Microsoft automatizado "Fix It" ferramenta encontrada aqui para ativar ou desativar SMB2. Ela é fortemente recomendado que se você estiver executando o Windows Server 2008, Windows Vista ou Windows 7 que você SMB2 desativar até que um patch é lançado.

Comentários estão fechados.