最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 《网络信息内容生态治理规定》3月1日正式实施强力规范网络

      3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防…

    2020年3月1日
    8700
  • 我国发布的两项云安全国家标准

    本月,国家市场监督管理总局、国家标准化管理委员会正式公布了2018年中国标准的两项云安全标准——《信息安全技术云计算服务安全指南》(《指南》)与《信息安全技术云计算服务安全能力要求》(《要求》)。这两项标准,是我国首批发布的云安全国家标准。 《指南》是全球首个从用户视角出发的、系统的云安全管理指南。首次提出了对政府数据与业务进行分类分级的定义和方法,创新性地…

    2018年10月31日
    8800
  • 观闻亚洲所属地区的5大云产品应用误解

    在当今数字化变革的竞争时代,组织必须进行快速行动和响应。但如果没有调整IT基础设施以满足业务需求的能力,企业就无法推动新的业务计划,从而增加收入、降低成本和降低风险。不过,云使这一切成为可能。 2017年11月,分析公司Forrester预测全球公有云市场将从2017年的1460亿美元增长到2018年的1780亿美元,复合年增长率为22%。此外,LogicM…

    2018年11月11日
    7700
  • Windows微软7月安全补丁安全漏洞预警

    发布时间  2019-07-10 更新时间  2019-07-10 漏洞等级  High CVE编号  CVE-2018-15664、CVE-2019-0785、CVE-2019-0811、CVE-2019-0865、CVE-2019-0880、CVE-2019-0887、CVE-2019-0962、CVE-2019-0966、CVE-2019-0975、C…

    2019年7月11日
    7800
  • 雅虎母公司Verizon全新搜索引擎OneSearch进军市场?

      1月15日 消息:日前,雅虎母公司Verizon 推出了一个全新的没有引用雅虎品牌的搜索引擎OneSearch,官方承诺新搜索引擎不会与广告商分享用户的搜索结果,也不会根据用户的搜索历史定制搜索结果。 Verizon Media消费产品主管迈克尔•阿尔伯斯(Michael Albers)在一份声明中表示,在one earch上,用户可以“更有信…

    2020年1月15日
    6400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信