最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

近日,微软公布了在Server Message Block 3.0(SMBv3)中发现的“蠕虫型”预授权远程代码执行漏洞。目前该漏洞详细的官方补丁还未被微软放出。

该漏洞是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的,它可让远程且未经身份验证的攻击者在目标系统上执行任意代码。

尽管微软并没有发布更加详细的漏洞建议,但一些早先得知了漏洞信息处于微软主动保护计划中的安全供应商发布了有关CVE-2020-0796安全漏洞的详细信息。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

桌面和服务端的Windows 10受到影响

根据Fortinet的安全报告,Windows 10 Version 1903, Windows Server Version 1903(Server Core installation),Windows 10 Version 1909, 和Windows Server Version 1909(Server Core installation)受到这个漏洞的影响。不过值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影响。

Cisco Talos在周二的微软补丁报告中表示:“攻击者可以通过向目标的SMBv3服务发送一个特制的数据包来利用这个漏洞。”

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

微软也发布了一份安全建议,详细说明了如何禁用SMBv3压缩来保护服务器免受攻击。

最新Windows SMBv3 蠕虫级远程代码执行漏洞(CVE-2020-0796)

你可以使用以下PowerShell命令禁用SMBv3服务的压缩(无需重新启动):

Set-ItemProperty -Path "HKLM:SYSTEMCurrentControlSetServicesLanmanServerParameters" DisableCompression -Type DWORD -Value 1 -Force

此外你还可以通过禁止SMB的流量流向外网来防御攻击。

原创文章,发布者:酷番叔,转转请注明出处:https://www.kufanyun.com/news/4474.html

(0)
酷番叔酷番叔
上一篇 2020年3月14日 16:08
下一篇 2020年3月16日 22:25

相关推荐

  • 具体的什么是DoS和DDoS它们有什么区别?

    下面由小编来给大家解释下DoS和DDoS区别 以下是另外一种通俗的讲法可以理解一下的。 假设你是个妹子,你的男朋友英俊潇洒风流倜傥财大气粗对你唯一,于是乎你遭到了女性B的敌视, B会以朋友名义在周末请求你男朋友修电脑,修冰箱,占用男朋友大量时间,造成男朋友无法为你服务,这叫拒绝服务攻击,简称DOS。         假设你是个妹子,你因男朋友被一位女性敌视,…

    2018年11月21日
    6600
  • Google 短连接new 将于近期开放第三方申请使用

    说起来常见的短网址,一般就是百度短连接,新浪短连接,微博短连接,等 短连接的优点是显而易见的。 ①便于数据统计,每个地址生成短连接方便数据维护等。 ②简化二维码 ③缩短内容长度 ④降低权重传递 在近期的报道中早在一年前 Google 就为 Google 文档、幻灯片和表格等自家服务引入了方便的「.new」短网址快捷方式,用户可直播通过在浏览器的地址栏中键入「…

    2019年12月9日
    5100
  • 2019工信部最新可备案域名后缀大全

    很多小伙伴,在备案域名的时候有很多疑问,那些不能备案,那些能备案,于是小编讲通过以下文章给大家讲讲那些域名后缀的能在国内工信部备案。 目前在国内注册的无论是新域名还是老域名,均需要实名制,各服务器要求不同,但是实名是必须的。实名登记后才可以解析。 哪些的不需要备案呢? 在国外域名商注册的不在此限,但有被禁止访问的风险。实名并不代表备案,实名后,如果需要使用国…

    2019年10月8日
    5600
  • 最新Linux内核中TCP SACK机制远程DoS预警通告处理

    漏洞描述 2019年6月18日,RedHat官网发布报告:安全研究人员在Linux内核处理TCP SACK数据包模块中发现了三个漏洞,CVE编号为CVE-2019-11477、CVE-2019-11478和CVE-2019-11479,其中CVE-2019-11477漏洞能够降低系统运行效率,并可能被远程攻击者用于拒绝服务攻击,影响程度严重,建议广大用户及时…

    2019年6月22日
    2000
  • Microsoft微软4月份漏洞安全补丁更新说明

    一、概要 微软近日发布了4月份安全补丁更新,共披露了74个安全漏洞,其中16个漏洞标记为关键漏洞。攻击者可利用漏洞执行远程代码,提升权限,拒绝服务等。受影响的应用包括:Internet Explorer、Microsoft Edge、Microsoft Windows、ChakraCore、Microsoft Office等组件。 微软官方说明: https…

    2019年4月24日
    4900

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

联系我们

400-990-9934

在线咨询: QQ交谈

邮件:HI@NOTICE.KUFANYUN.COM

关注微信