『』奇安信发布微软高危漏洞预警,Win10为主要影响目标
近日 , 奇安信威胁情报中心发布了Microsoft WindowsSMBv3服务远程代码执行漏洞通告 。
通告称 , 3月11日 , 国外某公司发布了一个近期微软安全补丁包设计的漏洞综述 , 其中包括一个威胁等级被标记为Critical的SMB服务远程代码执行漏洞(漏洞编号为CVE-2020-0796) , 该漏洞存在于Windows的SMBv3(文件共享与打印服务)中 。
【『』奇安信发布微软高危漏洞预警,Win10为主要影响目标】
文章图片
文章图片
据该公司描述 , 攻击者可以利用此漏洞 , 远程发送构造特殊的恶意数据 , 并且无需用户验证便可导致在目标系统上执行恶意代码 , 从而获取机器的完全控制权限 。奇安信威胁情报中心红雨滴团队提醒 , 利用此漏洞可稳定造成系统崩溃 , 由于漏洞存在的信息已经扩散 , 并且有迹象表明黑客团伙正在积极地研究漏洞细节尝试利用 , 构成潜在的安全威胁 。
支持该协议的设备包括Windows 8、Windows 8.1、Windows 10、Windows Server 2012 和 Windows Server 2016 , 但是从微软的通告来看受影响目标主要是Win10系统 。值得注意的是 , 据市场调研机构NetMarketShare的最新数据显示 , Win10系统目前市场占比为57.39% , 并且随着Win7操作系统的正式停服 , 这一比例还将继续增长 。因此 , 考虑到相关设备的数量级 , 该漏洞的潜在威胁较大 , 并且存在着大范围利用的可能 , 例如永恒之蓝事件等 。
漏洞基本情况如下:
文章图片
文章图片
目前 , 微软已经发布了相应的安全补丁 , 奇安信强烈建议用户立即安装补丁 , 以免受此漏洞导致的风险 。补丁安装可以访问如下链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796
如暂时不方便安装补丁 , 微软建议执行以下命令禁用SMB 3.0的压缩功能:
Set-ItemProperty-Path"HKLM:\\SYSTEM\\CurrentControlSet\\Services\\LanmanServer\\Parameters"DisableCompression -Type DWORD -Value 1 -Force
推荐阅读
- 【人像】轻薄小巧的全新iPhone SE发布 年轻人买iPhone也不用换肾了
- [魅族]魅族 17 发布会邀请函于 4 月 22 日发出,发布日将揭晓
- [苹果]准备入iphoneSE二代了吗?别急,四月还有4款国产机发布,很凶猛
- 「Tian」苹果音乐在网上发布
- 『』魅族17即将发布,续航成绩超P40 Pro、米10
- :自带紫外消毒功能,飞利浦发布运动TWS耳机
- 「」魅族17再次官方预热!网友直呼:再不发布,还有市场吗?
- [搜狐新闻]准备入iphoneSE二代了吗?别急,四月还有4款国产机发布,很凶猛
- 科技金轩文:苹果发布新款SE,国产智能手机迎来危机?
- 科技小语■荣耀30Pro发布后,全面对比红米K30Pro,内行人说出了实话
