17792550360
掃描二維碼
關注卓目鳥學苑公眾號
掃描二維碼
關注卓目鳥學苑公眾號
3月10日,微軟官方發(fā)布一條安全警報(ADV200005),稱發(fā)現(xiàn)Windows系統(tǒng)中存在一個遠程代碼執(zhí)行漏洞(即CVE-2020-0796),該漏洞發(fā)生于Windows系統(tǒng)在處理SMBv3協(xié)議的某些特殊請求時,利用該漏洞可以在目標SMB服務器或S ...
3月10日,微軟官方發(fā)布一條安全警報(ADV200005),稱發(fā)現(xiàn)Windows系統(tǒng)中存在一個遠程代碼執(zhí)行漏洞(即CVE-2020-0796),該漏洞發(fā)生于Windows系統(tǒng)在處理SMBv3協(xié)議的某些特殊請求時,利用該漏洞可以在目標SMB服務器或SMB客戶端上執(zhí)行任意代碼。 1、漏洞危害及影響范圍 攻擊者利用該漏洞,可無需身份認證進行遠程攻擊?;鸾q工程師認為該漏洞可以被用來直接攻擊,是與“永恒之藍“漏洞類似的“蠕蟲級別”的高危漏洞。不過雖然危害較高,但其影響范圍相較“永恒之藍”來說較小,只限于Windows 10系統(tǒng)1903和1909兩個版本,對于其它系統(tǒng)(包括Win XP、Windows 7)不會產生影響。 PS:鍵盤同時按住“Windows+R”鍵。在彈出運行窗口輸入“winver”命令,即可以查看具體版本號。 2、受影響的系統(tǒng) Windows 10 Version 1903 for 32-bit Systems Windows 10 Version 1903 for x64-based SystemsWindows 10 Version 1903 for ARM64-based SystemsWindows Server, version 1903 (Server Core installation)Windows 10 Version 1909 for 32-bit SystemsWindows 10 Version 1909 for x64-based SystemsWindows 10 Version 1909 for ARM64-based SystemsWindows Server, version 1909 (Server Core installation) 3、臨時防御措施 目前微軟還沒有針對該漏洞發(fā)布補丁,給出的臨時解決方法為暫時禁用SMBv3壓縮功能, 具體操作方法如下: 使用管理員身份啟動PowerShell,復制以下命令執(zhí)行。 Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression -Type DWORD -Value 1 -Force (本文章轉載自網絡,該文章版權歸原作者所有。如涉及知識產權問題請盡快聯(lián)系我們,以保障您的合法權益) |
分享本篇文章給更多人:
2020-05-27
2020-02-24
2020-05-27
2022-12-05
2020-05-27
請發(fā)表評論