Windows: Stoppkod 0x50 srv.sys orsakad av EternalBlue-exploatering
Summary: Den här artikeln beskriver hur du löser Stop Code 0x50 srv.sys som orsakas av EternalBlue Exploit.
Symptoms
Microsoft har släppt en säkerhetsbulletin för SMBv1.0. Det allvarligaste av säkerhetsproblemen kan tillåta fjärrkörning av kod om en angripare skickar särskilt utformade meddelanden till en Microsoft Server Message Block 1.0-server
(SMBv1).Du kan identifiera att det här problemet uppstår genom att analysera stacken på minnesdumpen och hitta följande specifika rader:
ffffd001`078b0700 fffff801`71252360 nt!KiPageFault+0x12f ffffd001`078b0890 fffff801`712522a5 srv!SrvOs2FeaToNt+0x48 ffffd001`078b08c0 fffff801`7127369b srv!SrvOs2FeaListToNt+0x125 ffffd001`078b0910 fffff801`7127c8ba srv!SrvSmbOpen2+0xc3 ffffd001`078b09b0 fffff801`7127fb2e srv!ExecuteTransaction+0x2ca ffffd001`078b09f0 fffff801`7120d84f srv!SrvSmbTransactionSecondary+0x40b ffffd001`078b0a90 fffff801`7120da20 srv!SrvProcessSmb+0x237 ffffd001`078b0b10 fffff801`7124cac8 srv!SrvRestartReceive+0x114 ffffd001`078b0b50 fffff800`13591306 srv!WorkerThread+0x5248 ffffd001`078b0bd0 fffff800`1317f280 nt!IopThreadStart+0x26 ffffd001`078b0c00 fffff800`131d89c6 nt!PspSystemThreadStartup+0x58 ffffd001`078b0c60 00000000`00000000 nt!KiStartSystemThread+0x16
Berörda system:
Windows Server 2008
, Windows Server 2008 R2
, Windows Server 2012
, Windows Server 2012 R2
, Windows Server 2016
, Windows 7
, Windows 8
, Windows 8.1
, Windows 10
Cause
.
Resolution
Microsoft publicerade ett blogginlägg om SMB1 och förklarade att det är föråldrat och inte bör användas på de senaste operativsystemversionerna.
Eftersom det här problemet orsakas av en exploatering måste du köra ett antivirusprogram på det berörda systemet.
Tillfälliga lösningar
Följande lösningar kan vara till hjälp i din situation:
- Inaktivera SMBv1
För kunder som kör Windows Vista och senare
Mer information finns i Microsofts kunskapsbasartikel 2696547
.
Alternativ metod för kunder som kör Windows 8.1 eller Windows Server 2012 R2 och senare
För klientoperativsystem:
- Öppna Kontrollpanelen, klicka på Program och klicka sedan på Aktivera eller inaktivera Windows-funktioner.
- Avmarkera kryssrutan SMB1.0/CIFS File Sharing Support i fönstret Windows-funktioner och klicka sedan på OK för att stänga fönstret.
- Starta om systemet.
För serveroperativsystem:
- Öppna Serverhanteraren och klicka sedan på menyn Hantera och välj Ta bort roller och funktioner.
- Avmarkera kryssrutan SMB1.0/CIFS File Sharing Support i fönstret Funktioner och klicka sedan på OK för att stänga fönstret.
- Starta om systemet.
Effekten av att kringgå. SMBv1-protokollet är inaktiverat på målsystemet.
SMBv1.0 erbjuder stöd för äldre system (Windows XP, Windows Vista, Windows 2000, Windows 2003, Windows 2003 R2).Så här ångrar du problemet. Spåra lösningsstegen igen och markera kryssrutan SMB1.0/CIFS-fildelningsstöd för att återställa funktionen SMB1.0/CIFS-fildelningsstöd till ett aktivt läge.