{"id":228198,"date":"2020-02-13T08:51:16","date_gmt":"2020-02-13T07:51:16","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=228198"},"modified":"2020-02-13T15:51:28","modified_gmt":"2020-02-13T14:51:28","slug":"microsoft-empfiehlt-smbv1-bei-exchange-zu-deaktivieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/02\/13\/microsoft-empfiehlt-smbv1-bei-exchange-zu-deaktivieren\/","title":{"rendered":"Microsoft empfiehlt SMBv1 bei Exchange zu deaktivieren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>[<a href=\"https:\/\/borncity.com\/win\/2020\/02\/13\/microsoft-recommends-disabling-smbv1-on-exchange\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Microsoft empfiehlt Administratoren von Exchange Servern aus Sicherheitsgr\u00fcnden, das SMBv1-Protokoll auf den betreffenden Maschinen zu deaktivieren. <\/p>\n<p><!--more--><\/p>\n<h2>Das SMBv1-Problem<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/92dc2979a6e54b54929442a068b207b4\" width=\"1\" height=\"1\"\/>Das K\u00fcrzel <a href=\"https:\/\/de.wikipedia.org\/wiki\/Server_Message_Block\" target=\"_blank\" rel=\"noopener noreferrer\">SMB<\/a> steht f\u00fcr Server Message Block (fr\u00fchere Bezeichnungen lauten als LAN-Manager- oder NetBIOS-Protokoll), ein Netzwerkprotokoll f\u00fcr Datei-, Druck- und andere Serverdienste in Rechnernetzen. Die Version 1 (SMBv1) des vor \u00fcber 30 Jahren entworfenen Netzwerkprotokolls und speziell die Microsoft-Implementierung, gilt als sehr fehleranf\u00e4llig und sicherheitskritisch. Zwischenzeitlich gibt es SMBv2 und SMBv3, so dass die Verwendung von SMBv1 in Windows-Netzwerken nicht mehr unbedingt erforderlich ist.  <\/p>\n<p>Microsoft hat daher bereits im September 2017 den Beitrag <a href=\"https:\/\/blogs.technet.microsoft.com\/filecab\/2016\/09\/16\/stop-using-smb1\/\" target=\"_blank\" rel=\"noopener noreferrer\">Stop using SMB1<\/a> ver\u00f6ffentlicht, in dem von der Verwendung von SMBv1 abgeraten wird. Es sei unsicher und den modernen Anforderungen nicht mehr gewachsen. Zudem sei SMBv1 nicht mehr erforderlich \u2026, was aber das Problem verkennt, dass in vielen Firmen immer noch Ger\u00e4te wie Multifunktionsger\u00e4te (Drucker mit Scan-Einheiten) stehen, die \u00fcber SMBv1 Dateien auf Freigaben speichern. Die lassen sich nicht umstellen.&nbsp;&nbsp; <\/p>\n<h3>Was Microsoft im Nacken sitzt<\/h3>\n<\/p>\n<p>Im Mai 2017 infizierte der Erpressungstrojaner WannaCry weltweit tausende Computer (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/05\/13\/ransomware-wannacry-befllt-tausende-computer-weltweit\/\">Ransomware WannaCry bef\u00e4llt tausende Computer weltweit<\/a>). Grund f\u00fcr die Verbreitung war auch eine Sicherheitsl\u00fccke in der SMBv1-Implementierung von Windows (siehe <a href=\"https:\/\/borncity.com\/blog\/2017\/02\/03\/smb-zero-day-sicherheitslcke-in-windows\/\">SMB Zero-Day-Sicherheitsl\u00fccke in Windows 8.1\/10\/Server<\/a>). Diese Sicherheitsl\u00fccke war aber vor dem WannaCry-Befall durch Sicherheitsupdates von Microsoft geschlossen worden. Eigentlich h\u00e4tte WannaCry nicht mehr die Sicherheitsl\u00fccke ausnutzen k\u00f6nnen \u2013 aber die betroffenen Rechner waren ungepatcht.<\/p>\n<p>Die Pflege des SMBv1-Codes ist mit einem gewissen Aufwand verbunden und es l\u00e4sst sich nicht ausschlie\u00dfen, dass in der Implementierung weitere Schwachstellen enthalten sind. Daher m\u00f6chte Microsoft vorbeugen und forciert, dass die Leute auf SMBv2 oder SMBv3 umsteigen sollen.  <\/p>\n<blockquote>\n<p>Zudem will Microsoft die im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/08\/05\/smb-lcke-smbloris-in-windows-bleibt-ungepatcht\/\">SMB-L\u00fccke SMBloris in Windows bleibt ungepatcht<\/a> beschriebene Schwachstelle, \u00fcber die man Rechner abschie\u00dfen k\u00f6nnte, nichts mehr patchen (nicht so kritisch).<\/p>\n<\/blockquote>\n<h3>Schrittweise Abschaltung ab Herbst 2017<\/h3>\n<\/p>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2017\/06\/15\/windows-10-aus-fr-smbv1-ab-herbst-2017\/\">Windows 10: Aus f\u00fcr SMBv1 ab Herbst 2017<\/a> darauf hingewiesen, dass Microsoft damit beginnt, SMBv1 in Windows 10 schrittweise abzuschalten. SMBv1 wird bei Neuinstallationen von Windows 10 nicht mehr automatisch mit installiert. Das wurde schrittweise umgesetzt \u2013 und Administratoren k\u00f6nnen auch selbst t\u00e4tig werden. Ich habe zu diesem Thema einige Informationen im Blog-Post <a href=\"https:\/\/borncity.com\/blog\/2018\/08\/27\/smbv1-faq-und-windows-netzwerke\/\">SMBv1-FAQ und Windows-Netzwerke<\/a> zusammen getragen.  <\/p>\n<h2>Empfehlung, SMBv1 in Exchange abzuschalten<\/h2>\n<\/p>\n<p>Lawrence Abrams ist ein Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/exchange-server-and-smbv1\/ba-p\/1165615\" target=\"_blank\" rel=\"noopener noreferrer\">Exchange Server and SMBv1<\/a> aufgefallen, in dem Microsoft Administratoren von Exchange-Servern bei on-premises-Installationen empfiehlt, SMBv1 aus Sicherheitsgr\u00fcnden zu deaktivieren. Abrams weist in diesem Tweet darauf hin.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Microsoft Urges Exchange Admins to Disable SMBv1 to Block Malware &#8211; by <a href=\"https:\/\/twitter.com\/LawrenceAbrams?ref_src=twsrc%5Etfw\">@LawrenceAbrams<\/a><a href=\"https:\/\/t.co\/vdBbdgqhuf\">https:\/\/t.co\/vdBbdgqhuf<\/a><\/p>\n<p>\u2014 BleepingComputer (@BleepinComputer) <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1227680476481150977?ref_src=twsrc%5Etfw\">February 12, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>Im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/exchange-server-and-smbv1\/ba-p\/1165615\" target=\"_blank\" rel=\"noopener noreferrer\">Exchange Server and SMBv1<\/a> (ver\u00f6ffentlicht am 12. Februar 2020) lautet die Empfehlung:<\/p>\n<blockquote>\n<p>To make sure that your Exchange organization is better protected against the latest threats (for example Emotet, TrickBot or WannaCry to name a few) we recommend disabling SMBv1 if it's enabled on your Exchange (2013\/2016\/2019) server.<\/p>\n<\/blockquote>\n<p>Um einen besseren Schutz vor Ransomware zu haben, wird die Deaktivierung des SMBv1-Protokolls empfohlen. Im Beitrag weisen die Microsoft-Leute darauf hin, dass keine Notwendigkeit besteht, das fast 30 Jahre alte SMBv1-Protokoll auszuf\u00fchren, wenn Exchange 2013\/2016\/2019 auf einem System installiert ist.<\/p>\n<p>Microsoft hatte bereits 2014 das SMBv1-Protokoll als veraltet (deprecated) erkl\u00e4rt. Die Verwendung des SMBv1-Protokolls bei der Installation wurde ab Windows Server 2016 1709 (RS3) standardm\u00e4\u00dfig eingestellt. Weitere Informationen finden Sie in <a href=\"https:\/\/support.microsoft.com\/en-us\/help\/4034314\/smbv1-is-not-installed-by-default-in-windows\" target=\"_blank\" rel=\"noopener noreferrer\">dieser KB<\/a>. Im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/t5\/exchange-team-blog\/exchange-server-and-smbv1\/ba-p\/1165615\" target=\"_blank\" rel=\"noopener noreferrer\">Exchange Server and SMBv1<\/a> gibt es weitere Hinweise. <\/p>\n<ul>\n<li>So hat Microsoft nicht validiert, dass der im Oktober 2020 aus dem Support fallende Exchange Server 2010 mit deaktiviertem SMBv1-Protokoll sauber l\u00e4uft.  <\/li>\n<li>Zudem empfiehlt Microsoft vorher zu pr\u00fcfen, das ein korrekt konfigurierter und unterst\u00fctzter <a href=\"https:\/\/docs.microsoft.com\/en-us\/exchange\/high-availability\/manage-ha\/manage-dags?view=exchserver-2019\" target=\"_blank\" rel=\"noopener noreferrer\">DAG<\/a> (database availability group) Witness Server (Spiegel-Server) verwendet wird, der mindestens SMBv2 unterst\u00fctzt. <\/li>\n<\/ul>\n<p>Im Techcommunity-Beitrag gibt Microsoft zudem Hinweise, wie man unter verschiedenen Server-Versionen pr\u00fcft, ob das SMBv1-Protokoll aktiviert ist und wie man dieses deaktivieren kann.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/08\/27\/smbv1-faq-und-windows-netzwerke\/\">SMBv1-FAQ und Windows-Netzwerke<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/23\/windows-10-smbv1-klippen-in-version-1803\/\">Windows 10: SMBv1-Klippen in Version 1803<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/07\/11\/samba-4-11-deaktiviert-smbv1-und-untersttzt-smbv2\/\">Samba 4.11 deaktiviert SMBv1 und unterst\u00fctzt SMBv2<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft empfiehlt Administratoren von Exchange Servern aus Sicherheitsgr\u00fcnden, das SMBv1-Protokoll auf den betreffenden Maschinen zu deaktivieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[5359,4328],"class_list":["post-228198","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-exchange","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228198","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=228198"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/228198\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=228198"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=228198"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=228198"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}