【问题标题】:Azure Security Centre - Can't get rid of 90044-Allowed Null Session recommendationAzure 安全中心 - 无法摆脱 90044-Allowed Null Session 建议
【发布时间】:2021-09-08 10:19:50
【问题描述】:

我的一个 Azure 订阅中有 8 台不同的 Windows Server 2016 和 2019 虚拟机。

其中 7 个报告在 Azure 安全中心的 90044-Allowed Null Session 检查失败,如下所示:

CVE 链接指向的信息要么不相关,要么非常过时,比 Methuselah 更早。

点击“补救”部分中的链接时,the first one goes 404second one take me to an eons-old Server 2000 Documentation link that recommends setting a specific Registry entry。默认情况下,此设置已存在并按照建议配置。

我在谷歌上搜索了一下,发现了这个Windows 10 link,它有关于在 GP 中配置设置的说明,再次按照建议在所有 VM 上进行配置。 Also found this from Blumira 更详细地列出了应应用的其他注册表和组策略设置。我可以确认所有服务器也都按照此处的建议进行了配置。

所以我的问题是这个建议的出现标准是什么,以及我如何配置我的虚拟机以满足这个建议的要求?

非常感谢任何帮助,这对我的 ASC 分数有很大影响(6 分,或 -10%)

【问题讨论】:

    标签: azure azure-security-center


    【解决方案1】:

    您可以使用组策略来控制此设置网络访问:限制对命名管道和共享的匿名访问安全策略设置。

    参考: https://docs.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/network-access-restrict-anonymous-access-to-named-pipes-and-shares

    【讨论】:

    • 如果你仔细阅读我上面提供的信息,你会发现我已经检查过了,发现默认设置是这样的。
    • @ChrisButler ,我建议的上述答案似乎已经解决了docs.microsoft.com/en-us/answers/questions/369929/… 的问题。如果这没有帮助,我建议从 azure 门户提出支持请求(帮助+支持),以获得 azure 团队的技术帮助。
    【解决方案2】:

    我已经找到了这个问题的答案,有一个注册表项在受影响的机器上没有按要求设置:

    HKLM\System\CurrentControlSet\Control\Lsa\RestrictAnonymous

    在所有受影响的虚拟机上默认为“0”,将其设置为“1”(空会话不能用于枚举共享),然后机器将通过检查要求.

    在 Azure 中使用的标准 Windows Server 2016/2019 映像上默认要求通过此检查的任何/所有其他设置。

    【讨论】:

      猜你喜欢
      • 2021-07-07
      • 2021-07-03
      • 2019-05-09
      • 2012-01-01
      • 1970-01-01
      • 2015-06-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多