Kuidas kõrvaldada SMB Signing not required haavatavus
mär. 18, 2026, 3:02 p.l.

Kuidas kõrvaldada SMB Signing not required haavatavus

SMB protokoll teostab andmete krüpteerimist, et vältida pakettide muutmist, mis liiguvad läbi failijagamise, printeri jagamise ja Windows halduse kõigi Windows operatsioonisüsteemide jaoks. See funktsioon peab olema lubatud nii serveri poolel kui ka kliendi poolel. Sel viisil ei saa klientarvutid, millel SMB allkirjastamine ei ole lubatud, serveriga ühendust luua.

***SMB paketi allkirjastamise lubamine vähendab failiteenuse toimingute jõudlust 15% võrra.

asjakohane registry säte;

HKLM\System\CurrentControlSet\Services\LanManServer\Parameters\RequireSecuritySignature

Microsoft network server: Digitally sign communications (always) asjakohase sätte lubamisega on võimalik end selle haavatavuse eest kaitsta.

kui teete seda kohalikus arvutis

start>käivita>Gpedit kaudu security local security all

Microsoft network client: Digitally sign communications (always) lubatakse

kui teete seda gpo kaudu, saate järgida samu samme, Gpedit asemel saate luua group policy.

lisaks saate pärast testimist muuta ka järgmiste poliitikate sätteid.

Computer Configuration->Policies->Windows Settings->Security Settings->Local Policies->Security Options

Disable Microsoft Network Client: Digitally Sign Communications (Always).

Disable Microsoft Network Server: Digitally Sign Communications (Always).

Enable Microsoft Network Client: Digitally Sign Communications (If Server Agrees).

Enable Microsoft Network Server: Digitally Sign Communications (If Client Agrees).

kui allkirjastamine pole teie süsteemis kliendil ja serveril lubatud, ei pruugi te nende sätetega pääseda juurde jagatud kaustadele, seega soovitame mitte katsetada päris süsteemidel ilma testimiseta.

Sarnased postitused