您的位置 首页 手机新闻

奇安信发布微软高危漏洞预警,Win10为主要影响目标

近日,奇安信威胁情报中心发布了Microsoft WindowsSMBv3服务远程代码执行漏洞通告。

  【IT新闻频道】近日,奇安信威胁情报中心发布了Microsoft WindowsSMBv3服务远程代码执行漏洞通告。

  通告称,3月11日,国外某公司发布了一个近期微软安全补丁包设计的漏洞综述,其中包括一个威胁等级被标记为Critical的SMB服务远程代码执行漏洞(漏洞编号为CVE-2020-0796),该漏洞存在于Windows的SMBv3(文件共享与打印服务)中。

奇安信发布微软高危漏洞预警,Win10为主要影响目标

  据该公司描述,攻击者可以利用此漏洞,远程发送构造特殊的恶意数据,并且无需用户验证便可导致在目标系统上执行恶意代码,从而获取机器的完全控制权限。奇安信威胁情报中心红雨滴团队提醒,利用此漏洞可稳定造成系统崩溃,由于漏洞存在的信息已经扩散,并且有迹象表明黑客团伙正在积极地研究漏洞细节尝试利用,构成潜在的安全威胁。

  支持该协议的设备包括Windows 8、Windows 8.1、Windows 10、Windows Server 2012 和 Windows Server 2016,但是从微软的通告来看受影响目标主要是Win10系统。值得注意的是,据市场调研机构NetMarketShare的最新数据显示,Win10系统目前市场占比为57.39%,并且随着Win7操作系统的正式停服,这一比例还将继续增长。因此,考虑到相关设备的数量级,该漏洞的潜在威胁较大,并且存在着大范围利用的可能,例如永恒之蓝事件等。

  漏洞基本情况如下:

奇安信发布微软高危漏洞预警,Win10为主要影响目标

  目前,微软已经发布了相应的安全补丁,奇安信强烈建议用户立即安装补丁,以免受此漏洞导致的风险。补丁安装可以访问如下链接:

  https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796

  如暂时不方便安装补丁,微软建议执行以下命令禁用SMB 3.0的压缩功能:

  Set-ItemProperty-Path"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters"DisableCompression -Type DWORD -Value 1 -Force

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

这次见面“轻”松一点!OPPO新一代智能眼镜即将发布

这次见面“轻”松一点!OPPO新一代智能眼镜即将发布

配?还是不配?工信部回应手机厂商不配充电器问题

配?还是不配?工信部回应手机厂商不配充电器问题

折叠屏手机未来会取代直板手机成为主流?

折叠屏手机未来会取代直板手机成为主流?

深度合作+优质服务,OPPO创新技术助力全球用户体验更好

深度合作+优质服务,OPPO创新技术助力全球用户体验更好

全面屏性能轻薄本 华为MateBook X Pro 2021款双十二钜大优惠等你抢

全面屏性能轻薄本 华为MateBook X Pro 2021款双十二钜大优惠等你抢

返回顶部