Windows Tips & News

KB4551762 opravuje zranitelnost protokolu SMBv3 ve Windows 10

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Společnost Microsoft dnes vydává opravu, která řeší bezpečnostní chybu SMBv3. Číslo opravy KB4551762 je použitelné pro Windows 10 verze 1909 a verze 1903. Po instalaci aktualizace bude verze OS zvýšena na 18363.720 a 18362.720.

reklama

KB4551762 je aktualizace zabezpečení pro Microsoft Server Message Block 3.1.1 (SMBv3). Řeší problémy s protokol SMBv3, který poskytuje sdílený přístup k souborům a tiskárnám.

Tato chyba zabezpečení existuje pouze v nové funkci komprese přidané do Windows 10 verze 1903 a 1909. Starší verze Windows tuto funkci neobdržely, takže zůstávají nedotčeny.

Zde jsou některé podrobnosti o bezpečnostní chybě, kterou nyní opravuje KB4551762.

Ve způsobu, jakým protokol Microsoft Server Message Block 3.1.1 (SMBv3) zpracovává určité požadavky, existuje chyba zabezpečení umožňující vzdálené spuštění kódu. Útočník, který by tuto chybu zabezpečení úspěšně zneužil, by mohl získat možnost spustit kód na cílovém serveru nebo klientovi.

Aby mohl neověřený útočník zneužít tuto chybu zabezpečení proti serveru, mohl by odeslat speciálně vytvořený paket na cílový server SMBv3. Aby mohl neověřený útočník zneužít zranitelnost vůči klientovi, musel by nakonfigurovat škodlivý server SMBv3 a přesvědčit uživatele, aby se k němu připojil.

Obsahskrýt
Jak nainstalovat aktualizaci KB4551762
Užitečné odkazy

Jak nainstalovat aktualizaci KB4551762

Chcete-li stáhnout tuto aktualizaci, otevřete Nastavení -> Aktualizovat a obnovit a klikněte na Kontrola aktualizací tlačítko vpravo.

Případně jej můžete získat z Online katalog Windows Update.

Další podrobnosti lze nalézt TADY a TADY.

Pokud z nějakého důvodu nemůžete nainstalovat a použít opravu, lze zranitelnost zmírnit vypnutím funkce komprese. Microsoft vysvětluje, že to lze provést pomocí následujícího příkazu PowerShell:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" Zakázat kompresi -Typ DWORD -Hodnota 1 -Vynutit
Správci mohou také dodatečně zablokovat port TCP 445, aby zakázali přístup k serverům SMB.

Užitečné odkazy

  • Zjistěte, kterou verzi Windows 10 jste nainstalovali
  • Jak najít verzi Windows 10, kterou používáte
  • Jak najít číslo sestavení Windows 10, které používáte
  • Jak nainstalovat aktualizace CAB a MSU ve Windows 10
DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systému

Povolte nebo zakažte automatické přepínání profilů v Microsoft Edge

Tento web používá soubory cookie ke zlepšení vašeho zážitku při procházení webem. Z těchto soubor...

Přečtěte si více

Vydán Firefox 72, zde jsou změny

Vydán Firefox 72, zde jsou změny

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuM...

Přečtěte si více

Edge automaticky aktivuje režim Efficiency Mode, když zapnete spořič baterie

Edge automaticky aktivuje režim Efficiency Mode, když zapnete spořič baterie

DOPORUČUJEME: Kliknutím sem opravíte problémy se systémem Windows a optimalizujete výkon systémuV...

Přečtěte si více