最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 服务器攻击是什么?有那些类型?为什么要选择高防御服务器?

    防止想DDOS之类的大流量攻击,当今的DDoS攻击更具破坏性,目的性也更加明确。 这些攻击可以轻易的躲避过常见防护技术或者设备的检查,甚至直接打击通用的防护设备本身。 使用看似合法的链接请求、利用大量的僵尸主机、发送携带伪造标识的数据报文等手段使得对攻击的辨别和阻断愈来愈困难。 而常见的也容易实施的SYN攻击是利用TCP协议缺陷,通过发送大量的半连接请求,耗…

    2025年5月15日
    13100
  • GAY正式开放注册,同性恋后缀域名

      最近新兴通用顶级域名.GAY正式开放注册购买,费用每年大约342元人民币(费用还是不低的),不过值得一提需要注意的是,.GAY域名禁止有反对/诋毁同性恋意识的站长注册使用。关于这一点可以看看下面的。 作为一个新上线的通用顶级域名,.GAY跟其他域名一样,都可以可以用来建站使用,不过因为带有特殊意义跟同性恋相关所以.GAY跟其他顶级域名注册建站,…

    2020年9月26日
    14600
  • 哪里的虚拟主机比较好,如何选择最优性价比的 ?

    哪里的虚拟主机比较好,如何选择最优性价比的 推荐您看看下面的几条,再做选择 一、虚拟主机速度 这个是我们最关心的,一般的虚拟主机服务商都有演示的IP或者站点,咱们就可以Ping它, 看它的链接速度如何,一般的话国内的60MS,国外的200MS左右的话都算正常的, 当然这个只是一个大方面,还需要打开站点测试一下,注意能选择双线或者BGP空间最好,因为现在国内很…

    2025年5月16日
    14400
  • 如何选择海外服务器,买哪里比较好

    随着业务的发展,出海上云,是越来越多的企业的必要需求,等等,那么如何选择一个好的海外服务器呢? 1:可以根据自己的用户地区来进行选择比如? 如果站点用户在大部分在国内,那么就可以选择香港服务器、韩国服务器、日本之类的,不过日本相对于这两个地区比较远,还是推荐香港服务器、韩国服务器,这些地区和国内较近,且网络质量好的地区; 2:如何选择好的回国线路呢? 线路一…

    2025年5月15日
    27800
  • 《网络信息内容生态治理规定》3月1日正式实施强力规范网络

      3月1日 消息:国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)于今日正式施行,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。 《规定》显示,网络信息内容服务使用者和生产者、平台不得开展网络暴力、人肉搜索、深度伪造、流量造假、操纵账号等违法活动。 《规定》要求,网络信息内容生产者应防…

    2020年3月1日
    17000

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信