最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796) 酷番叔 • 2020年3月14日 16:13 • 业界新闻 • 阅读 210 近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。 该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。 尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。 桌面和服务端的Windows 10受到影响 根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。 Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。” 微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。 你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动): Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force 此外你还可以通过禁止SMB的流量流向外网来防御攻击。 原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html CVE-2020-0796SMBv3微软漏洞远程代码执行预授权业界新闻 赞 (0) 酷番叔 0 生成海报 腾讯云大数据《2019年DDoS威胁报告》最受伤行业? 上一篇 2020年3月14日 16:08 关于酷番云官网升级通知 下一篇 2020年3月16日 22:25 相关推荐 业界新闻 《网络信息内容生态治理规定》3月1日正式实施强力规范网络 3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防… 2020年3月1日 261000 业界新闻 AWS、Azure、Google、你觉得哪个云服务商性能更好? 来源:企业网 根据国外调研机构ThousandEyes公司的一项研究声明,全球三大云计算服务提供商(AWS、Google Cloud和微软Azure)的云平台的性能差异很大,具体是因为什么导致的呢,研究声明他们的网络连接也是其中一个重要原因。 大多数IT专业人员根据价格或与用户的接近程度选择云计算提供商,但也应考虑其网络性能。正如人们在ThousandEye… 2025年5月14日 304000 业界新闻 雅虎母公司Verizon全新搜索引擎OneSearch进军市场? 1月15日 消息:日前,雅虎母公司Verizon 推出了一个全新的没有引用雅虎品牌的搜索引擎OneSearch,官方承诺新搜索引擎不会与广告商分享用户的搜索结果,也不会根据用户的搜索历史定制搜索结果。 Verizon Media消费产品主管迈克尔•阿尔伯斯(Michael Albers)在一份声明中表示,在one earch上,用户可以“更有信… 2020年1月15日 294000 业界新闻 Github开源社区更新协议,代码出口也要受美国管制 这几天围绕华为被制裁一事网上掀起了轰轰烈烈的讨论,国内科技公司对美国公司的芯片及软件都有很强的依赖性,美国政府部门的禁令一出,谷歌、微软、Intel、高通等公司不得不停止对华为供应芯片及软件。 尽管华为今天获得了美国政府部门的 90 天临时许可, 8 月底之前还可以继续进口芯片、软件,但是这个限制只要不最终取消,芯片、软件依然是华… 2019年5月22日 262000 业界新闻 云主机那家好,云主机怎么选择? 在我国云服务器有很大的潜在市场,使得很多服务器商瞅准商机,纷纷投资云服务器,现在我国云服务器商有很多,用户在选择云服务器商家的时候,一定要擦亮眼睛,谨慎选择。尤其是云服务器租用这块。 以下几点重要的准者大家参考一下的 1 首先要看云服务器的性价比,看看对比一下如何,也不要选择价格太过于低的,毕竟价格决定价值,如果价格太低那么服务质量也是不会太好的。酷番云 … 2025年5月16日 244000 发表回复 您的邮箱地址不会被公开。 必填项已用 * 标注*昵称: *邮箱: 网址: 记住昵称、邮箱和网址,下次评论免输入 提交