最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 优化提升服务器安全性能防护的几点重要建议

    日前,万豪国际集团(以下简称“万豪”)官方微博发布声明称,该公司旗下喜达屋酒店的客房预订数据库被黑客入侵,在2018年9月10日或之前曾在该酒店预订的最多约5亿名客人的信息或被泄露。   如今,随着黑客技术的发展,服务器被攻击的事件屡见不鲜,我们没有办法彻底解决网络安全问题,但可以不断加强防护,提高服务器的抵御能力。 那么,我们要如何提升服务器的安…

    2018年12月8日
    32500
  • 云服务器是否能够挖矿,可行性怎么样?

    云服务器是否能够挖矿吗,可行性怎样?云技能的快速开展,现在现已应用到咱们的生产生活和其他工作的各个方面,特别是云服务器的运用。云服务器因其简略高效,安全可靠的功能被人们所熟识,也被人们广泛的所运用,在运用过程中就有人提出疑问,已然云服务器的用处这么广泛,功能这么高,那么是否可以用云服务器来进行挖矿呢,可行性怎样呢? 按道理来说,云服务器器进行挖矿是可行的,不…

    2025年5月15日
    60500
  • 云端的竞争:各大巨头纷纷加码云市场

    来源:C114中国通信网 2018-10-22 11:36   在中国的巨大云市场,又来了一位竞争者。近日,中国平安旗下的“平安云”首次公开亮相,一改“内部云”的形象,正式开启对外输出服务。 现如今,云作为一种新的IT基础设施,在未来如同“水、电、网”一样重要。云计算在中国发展至今,已经进入和行业深度融合,促进全面数字化转型的阶段。 云着承载企业数…

    2018年10月23日
    42100
  • 什么是服务器?什么是主机?

    什么是服务器和主机这个问题有点深厚,我们先来看看百科是怎么说的? 服务器:也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。 主机:有两种情况一种是在互联网中服务器也可以叫做主机;还有一种是电脑硬件方面,一般把机箱叫做主机。 具体我们来看看他有什么区别? 1.服务器它具有比较厉害的远…

    2025年5月16日
    32600
  • 【漏洞预警】宝塔面板数据库管理未授权访问漏洞

    2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞。 漏洞描述 宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云…

    2020年8月23日
    32500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信