漏洞描述
遠程SMB服務器上不需要簽名。這可以允許中間人攻擊SMB服務器。
在主機的配置中執行郵件簽名。在Windows上,可以在策略設置“Microsoft網絡服務器:
數字通訊(總是)'。在Samba上,該設置稱為“服務器簽名”。有關詳細信息,請參閱“參見”鏈接。
http://support.microsoft.com/kb/887429
http://technet.microsoft.com/en-us/library/cc731957.aspx
http://www.samba.org/samba/docs/man/manpages-3/smb.conf.5.html
漏洞處理
命令行輸入:gpedit.msc 進入策略管理:
啟用對通信進行數字簽名的兩個策略。