Notas de mi quehacer diario con las técnologias.

CVE-2020-0796 deshabilitar SMBv3 compresión.

2020-03-12 por David Guillermo

CVE-2020-0796 deshabilitar SMBv3 compresión Microsoft ha publicado una nueva vulnerabilidad en el protocolo Microsoft Server Message Blcock 3.1.1 (es decir SMBv3) con la cual el atacante podría llegar a ejecutar código malicioso tanto en los dispositivos clientes, cómo el servidor.

Forma de solucionar esto.

abrir la ventana de ejecutar (presionar la tecla de Windows (la ventanita del teclado) y la r, al mismo tieno) con lo que abriremos ejecutar, en la ventaja de ejcutar escribiremos "Powershell"

Una vez en la ventana de PowerShell, debemos ejecutar lo siguiente
Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 ?Force

Así tendremos deshabilitado el SMBv3y además Microsoft recomienda cerrar el puerto TCP 445 de internet a nuestra red.

Una vez Microsoft tenga los parches solucionados, debemos realizar una operación similar.

abrir la ventana de ejecutar (presionar la tecla de Windows (la ventanita del teclado) y la r, al mismo tieno) con lo que abriremos ejecutar, en la ventaja de ejcutar escribiremos "Powershell"

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 0 -Force



 
Regresar a la página anterior
X

Utilizamos, con carácter general, cookies propias necesarias para la navegación del usuario web y el registrado (por ejemplo de sesión), de terceros (como Google), analíticas tratadas de forma disociada o anonimizadas (para medición y conocer el uso), por lo tanto para continuar navegando deberás aceptar nuestra política de cookies (en el caso que no estés de acuerdo, te rogamos abandones el sitio web). + Info [Política de Cookiess].

Aceptar y Seguir navegando