最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796) 酷番叔 • 2020年3月14日 16:13 • 业界新闻 • 阅读 174 近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。 该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。 尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。 桌面和服务端的Windows 10受到影响 根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。 Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。” 微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。 你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动): Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force 此外你还可以通过禁止SMB的流量流向外网来防御攻击。 原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html CVE-2020-0796SMBv3微软漏洞远程代码执行预授权业界新闻 赞 (0) 酷番叔 0 生成海报 腾讯云大数据《2019年DDoS威胁报告》最受伤行业? 上一篇 2020年3月14日 16:08 关于酷番云官网升级通知 下一篇 2020年3月16日 22:25 相关推荐 业界新闻 ASP虚拟主机是什么 ASP空间怎么理解它 ? 对于asp虚拟主机,顾名思义,此虚拟主机是支持asp编程语言和支持asp脚本的Web空间。不像那些只支持静态网页的网站,它属于动态网站的空间。我们知道动态空间支持静态和静态,还可以运行服务器端交互式网页程序。 其次,asp是一种服务器端脚本语言,用于创建和运行动态网页和web应用程序。您可以使用ASP将交互式内容添加到网页中。 … 2025年5月16日 174000 业界新闻 2019年上半年中国搜索引擎市场份额详解 百度是否依然强势? 最近,2019年度中国搜索引擎市场份额排名对外公布,百度搜索占比76.42%,神马搜索占比4.71%,搜狗搜索占比11.35%,360搜索占比2.85%,谷歌搜索占比2.4%;必应搜索占比2.06%这份数据跟过国内的用户搜索引擎使用率基本对照,算是比较靠谱! 总的来讲,2019年中国搜索引擎市场份额,对比2018,差异不大,简单说: 国内搜索引… 2019年8月17日 195000 业界新闻 Google 短连接new 将于近期开放第三方申请使用 说起来常见的短网址,一般就是百度短连接,新浪短连接,微博短连接,等 短连接的优点是显而易见的。 ①便于数据统计,每个地址生成短连接方便数据维护等。 ②简化二维码 ③缩短内容长度 ④降低权重传递 在近期的报道中早在一年前 Google 就为 Google 文档、幻灯片和表格等自家服务引入了方便的「.new」短网址快捷方式,用户可直播通过在浏览器的地址栏中键入「… 2019年12月9日 217000 业界新闻 使用香港服务器搭建网站怎么样,有什么优缺点? 如今人们的生活已经离不开互联网,尤其在国内,互联网的发展似乎已经到达了快速发展阶段,这就给许多人在网络上面创造了商机。随着建站人群的不断增加,对域名与服务器的租用有了越来越大的需求,因此,租用服务器的人越来越多。 国内的服务器可所谓是琳琅满目,那为什么还要选择香港服务器呢?香港服务器怎么样?这是很多人在租用香港服务器之前想知道的。总的来说,香港服务器还是不错… 2025年5月15日 218000 业界新闻 腾讯云大数据《2019年DDoS威胁报告》最受伤行业? 数字化浪潮下,技术能力不断的革新,云计算因成本低、高配置以及安全等配套服务的突出优势,成为越来越多企业数字化升级的首要选择。然而,在技术高速革新的背景下,网络空间面临的威胁也随之改变和升级。随着攻击面的增加和黑客自身技术的不断升级,越来越多的服务器、个人电脑以及IoT设备沦为黑客的攻击资源。门槛低、简单高效的DDoS攻击愈加频繁,大量黑产通过恶… 2020年3月14日 226000 发表回复 您的邮箱地址不会被公开。 必填项已用 * 标注*昵称: *邮箱: 网址: 记住昵称、邮箱和网址,下次评论免输入 提交