最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796) 酷番叔 • 2020年3月14日 16:13 • 业界新闻 • 阅读 4 近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。 该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。 尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。 桌面和服务端的Windows 10受到影响 根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。 Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。” 微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。 你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动): Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force 此外你还可以通过禁止SMB的流量流向外网来防御攻击。 原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html CVE-2020-0796SMBv3微软漏洞远程代码执行预授权业界新闻 赞 (0) 酷番叔 0 生成海报 腾讯云大数据《2019年DDoS威胁报告》最受伤行业? 上一篇 2020年3月14日 16:08 关于酷番云官网升级通知 下一篇 2020年3月16日 22:25 相关推荐 业界新闻 物理机销量首次出现下跌,云市场持续增长 6月18日,市场研究机构IDC公布最新数据,2019年第一季度中国市场物理机出货量下跌0.7%,全球市场物理机销量下跌5.1%,而云计算市场持续强劲增长,平均增幅达40%。 相比传统服务器,云服务器采用了虚拟化技术,整合了大量集群主机的计算、网络与存储资源,其CPU、内存、硬盘、带宽等资源都可以弹性扩容,按需取用。 基于集群服务器,拥有更强的主… 2019年6月22日 2000 业界新闻 那些类型网站适合美国服务器? 海外服务器是许多用户建站的首选,各个国家基本上都会有相应的IDC机房,与别的IDC机房不一样的是,美国的IDC机房不管是在IDC机房的硬件设施上还是管理规范上都要比较更好一点。那么我们使用美国的服务器建站哪些类型的网站呢? 1、出口外贸类网站 外贸公司网站是当地连接世界各国的一个网络交流点,我们可以通过搭建外贸公司网站,将当地产品卖到世界各地。… 2天前 4000 业界新闻 什么是网站公安备案? 很多小伙伴不知道什么是公安备案呢? 今天就给大家讲讲什么是公安备案 首先我们来看看含义: 网站备案是根据国家法律法规需要网站的所有者向国家有关部门申请的备案,公安局备案是其中一种。公安局备案一般按照各地公安机关指定的地点和方式进行。 一般除了网站ICP备案外,还要求进行公安备案的,也就是获取公安备案号 那么什么是公安备案号呢? 公安机关备案号是由公安部门所管… 1天前 4000 业界新闻 云服务器和VPS有什么区别,怎么选择? 酷番云(kufanyun.com)今天和大家共同了解一下,云服务器和vps有什么区别,因为这个问题困扰了很多网络界、站长界的朋友,个人或者企业用户经常面对云服务器和VPS的对比,不知道该如何选择。希望看完这篇文章,能让大家选购时有一个更合适的取舍。 1、什么是独立服务器? 可以理解为一台高配置电脑主机,只是它没有显示器,而且能耗比… 4天前 7000 业界新闻 了解如何保护云计算免受恶意软件攻击 近年来,人们已经看到或经历过大规模的恶意软件攻击,每一次发生的新事件都是对商业领袖的一个严峻提醒,黑客攻击不会放松。然而,随着云采用在企业中迅速增长,恶意软件感染蔓延并导致潜在破坏的可能性正在增加。 根据研究机构波洛蒙研究所进行的一项研究,近90%的企业认为云计算应用的增加会增加数据泄露的可能性,而且这种趋势不会很快消失。随着移动性和灵活性继续成为现代工作场… 2天前 3000 发表回复 您的邮箱地址不会被公开。 必填项已用 * 标注*昵称: *邮箱: 网址: 记住昵称、邮箱和网址,下次评论免输入 提交