• SMBv3协议曝出蠕虫漏洞,微软已经紧急修复

    倪嘉声 发布于2020-03-13 09:50 / 关键字: Windows 10, 漏洞., SMB

    最近SMBv3这个用于文件共享和请求服务的协议被曝出一个严重的蠕虫漏洞,可以被攻击者利用,在SMB服务器或客户端上面执行远程代码。该漏洞被标记为CVE-2020-0796,其详情不慎在前几天被泄漏到了网上。不过好在微软反映迅速,已经向受影响的系统发布了修复补丁。

    CVE-2020-0796被描述为“Microsoft SMB服务器中的缓存溢出漏洞”,第三方评级机构将该漏洞的风险标记为最高档,也就是说,它的风险极高。攻击者可通过向对方发送恶意制作的压缩数据包来引发软件的错误,从而触发漏洞,允许攻击者在被攻击的设备上面执行远程代码。

      展开阅读 

    分享
    | 收藏 | 评论(8)