最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 【漏洞预警】宝塔面板数据库管理未授权访问漏洞

    2020年8月23日,酷番云应急响应中心监测到宝塔官方发布安全更新,修复了一处未授权访问漏洞。 漏洞描述 宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。近日宝塔面馆官方发布安全更新,修复了一处高危漏洞。攻击者通过访问特定路径,可以直接访问到phpmyadmin数据库管理界面,并可借此获取服务器系统权限。酷番云…

    2020年8月23日
    26900
  • 什么是虚拟主机,它和服务器的区别是什么 ?

      云服务器与虚拟主机是一样的吗?是不是选择其中一个就可以了?那个更好好用一点呢?这个问题很多小伙伴不是太明白,其实不用这么麻烦的,因为只有自己需要的是什么服务器才是好的服务器,不过在这之前你一定要知道云服务器是什么?虚拟主机是什么?这两个问题,还要知道云服务器与虚拟主机区别是什么,只有真正了解它们,才能选出自己真正需要的产品才能真正的合适自己。 …

    2025年5月16日
    22500
  • 具体什么是PHP虚拟空间?哪里购买比较好?

    PHP型虚拟主机这种类型的虚拟主机在国外已经发展了很长时间,技术比较成熟,一般控制面板功能很丰富,管理方面也都比较完备。现在很多中小型企业在建设网站时都会选择PHP虚拟主机来托管自己的网站。之所以选择php虚拟主机,很好的支持php+mysql网站开发,极大的发挥其功能,为网站快速而稳定的运行提供保障。那么对于一些新手用户来说对于PHP虚拟主机不是十分了解,…

    2025年5月15日
    32800
  • 首例云服务器侵权案,阿里云不担责 ?

    原标题:国内首例云服务器侵权案二审改判 阿里云不担责 三言财经6月21日消息,昨日,国内“首例云服务器知识产权侵权案件”二审改判,北京知识产权法院驳回一审原告的所有诉讼请求,阿里云公司不承担法律责任。 据媒体报道,2017年6月,北京市石景山区人民法院对一家名为乐动卓越的游戏公司起诉阿里云侵犯信息网络传播权一案作出一审判决。阿里云败诉,被法院认定构成侵权,需…

    2019年6月23日
    26500
  • 我国发布的两项云安全国家标准

    本月,国家市场监督管理总局、国家标准化管理委员会正式公布了2018年中国标准的两项云安全标准——《信息安全技术云计算服务安全指南》(《指南》)与《信息安全技术云计算服务安全能力要求》(《要求》)。这两项标准,是我国首批发布的云安全国家标准。 《指南》是全球首个从用户视角出发的、系统的云安全管理指南。首次提出了对政府数据与业务进行分类分级的定义和方法,创新性地…

    2018年10月31日
    34900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信