最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 《网络信息内容生态治理规定》3月1日正式实施强力规范网络

      3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防…

    2020年3月1日
    26100
  • AWS、Azure、Google、你觉得哪个云服务商性能更好?

    来源:企业网 根据国外调研机构ThousandEyes公司的一项研究声明,全球三大云计算服务提供商(AWS、Google Cloud和微软Azure)的云平台的性能差异很大,具体是因为什么导致的呢,研究声明他们的网络连接也是其中一个重要原因。 大多数IT专业人员根据价格或与用户的接近程度选择云计算提供商,但也应考虑其网络性能。正如人们在ThousandEye…

    2025年5月14日
    30400
  • 雅虎母公司Verizon全新搜索引擎OneSearch进军市场?

      1月15日 消息:日前,雅虎母公司Verizon 推出了一个全新的没有引用雅虎品牌的搜索引擎OneSearch,官方承诺新搜索引擎不会与广告商分享用户的搜索结果,也不会根据用户的搜索历史定制搜索结果。 Verizon Media消费产品主管迈克尔•阿尔伯斯(Michael Albers)在一份声明中表示,在one earch上,用户可以“更有信…

    2020年1月15日
    29400
  • Github开源社区更新协议,代码出口也要受美国管制

        这几天围绕华为被制裁一事网上掀起了轰轰烈烈的讨论,国内科技公司对美国公司的芯片及软件都有很强的依赖性,美国政府部门的禁令一出,谷歌、微软、Intel、高通等公司不得不停止对华为供应芯片及软件。 尽管华为今天获得了美国政府部门的 90 天临时许可, 8 月底之前还可以继续进口芯片、软件,但是这个限制只要不最终取消,芯片、软件依然是华…

    2019年5月22日
    26200
  • 云主机那家好,云主机怎么选择?

    在我国云服务器有很大的潜在市场,使得很多服务器商瞅准商机,纷纷投资云服务器,现在我国云服务器商有很多,用户在选择云服务器商家的时候,一定要擦亮眼睛,谨慎选择。尤其是云服务器租用这块。 以下几点重要的准者大家参考一下的 1  首先要看云服务器的性价比,看看对比一下如何,也不要选择价格太过于低的,毕竟价格决定价值,如果价格太低那么服务质量也是不会太好的。酷番云 …

    2025年5月16日
    24400

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信