Windows Tips & News

KB4551762 opravuje zranitelnost protokolu SMBv3 ve Windows 10

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Společnost Microsoft dnes vydává opravu, která řeší bezpečnostní chybu SMBv3. Číslo opravy KB4551762 je použitelné pro Windows 10 verze 1909 a verze 1903. Po instalaci aktualizace bude verze OS zvýšena na 18363.720 a 18362.720.

reklama

KB4551762 je aktualizace zabezpečení pro Microsoft Server Message Block 3.1.1 (SMBv3). Řeší problémy s protokol SMBv3, který poskytuje sdílený přístup k souborům a tiskárnám.

Tato chyba zabezpečení existuje pouze v nové funkci komprese přidané do Windows 10 verze 1903 a 1909. Starší verze Windows tuto funkci neobdržely, takže zůstávají nedotčeny.

Zde jsou některé podrobnosti o bezpečnostní chybě, kterou nyní opravuje KB4551762.

Ve způsobu, jakým protokol Microsoft Server Message Block 3.1.1 (SMBv3) zpracovává určité požadavky, existuje chyba zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat možnost spustit kód na cílovém serveru nebo klientovi.

Aby mohl neověřený útočník zneužít tuto chybu zabezpečení proti serveru, mohl by odeslat speciálně vytvořený paket na cílový server SMBv3. Aby mohl neověřený útočník zneužít zranitelnost vůči klientovi, musel by nakonfigurovat škodlivý server SMBv3 a přesvědčit uživatele, aby se k němu připojil.

Obsahskrýt
Jak nainstalovat aktualizaci KB4551762
Užitečné odkazy

Jak nainstalovat aktualizaci KB4551762

Chcete-li stáhnout tuto aktualizaci, otevřete Nastavení -> Aktualizovat a obnovit a klikněte na Kontrola aktualizací tlačítko vpravo.

Případně jej můžete získat z Online katalog Windows Update.

Další podrobnosti lze nalézt TADY a TADY.

Pokud z nějakého důvodu nemůžete nainstalovat a použít opravu, lze zranitelnost zmírnit vypnutím funkce komprese. Microsoft vysvětluje, že to lze provést pomocí následujícího příkazu PowerShell:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" Zakázat kompresi -Typ DWORD -Hodnota 1 -Vynutit
Správci mohou také dodatečně zablokovat port TCP 445, aby zakázali přístup k serverům SMB.

Užitečné odkazy

  • Zjistěte, kterou verzi Windows 10 jste nainstalovali
  • Jak najít verzi Windows 10, kterou používáte
  • Jak najít číslo sestavení Windows 10, které používáte
  • Jak nainstalovat aktualizace CAB a MSU ve Windows 10
DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému
Windows 10 Build 21354 je k dispozici pro vývojáře kanálu Insiders

Windows 10 Build 21354 je k dispozici pro vývojáře kanálu Insiders

Microsoft vydání Windows 10 Build 21354 pro Insiders v kanálu Dev. Jedná se o významnou aktualiza...

Přečtěte si více

Zakažte řízení jasu adaptivního obsahu ve Windows 10

Zakažte řízení jasu adaptivního obsahu ve Windows 10

V nejnovějším sestavení Windows 10 21354 představil Microsoft novou funkci, která uživatelům umož...

Přečtěte si více

Stáhnout Odebrat Otevřít v kontextové nabídce Nová karta

Tento web používá soubory cookie ke zlepšení vašeho zážitku při procházení webem. Z těchto soubor...

Přečtěte si více