厦门新闻网移动版

主页 > 国内 >

SMBv3协议曝出蠕虫漏洞,微软已经紧急修复

  最近SMBv3这个用于文件共享和请求服务的协议被曝出一个严重的蠕虫漏洞,可以被攻击者利用,在SMB服务器或客户端上面执行远程代码。该漏洞被标记为CVE-2020-0796,其详情不慎在前几天被泄漏到了网上。不过好在微软反映迅速,已经向受影响的系统发布了修复补丁。

  CVE-2020-0796被描述为“Microsoft SMB服务器中的缓存溢出漏洞”,第三方评级机构将该漏洞的风险标记为最高档,也就是说,它的风险极高。攻击者可通过向对方发送恶意制作的压缩数据包来引发软件的错误,从而触发漏洞,允许攻击者在被攻击的设备上面执行远程代码。

  此次漏洞影响到的系统仅包括Windows 10和Windows Server 2019,版本为1903和1909。由于几乎没有人会手动关闭SMB协议,所以影响到的用户数量是相当多的。修复补丁没赶上三月份的累计更新,考虑到漏洞的详情已经被泄漏以及其危险性较高,微软方面也很快拿出了他们的修复补丁,赶在本月累计更新之后两天发布了,KB号为KB4551762。微软将其标记为强制性更新,也就是说就算没有手动安装补丁,Windows Update也会在后台强制修复掉这个Bug。这里建议用户还是手动检查一下更新,看看有没有安装KB4551762这个补丁,或是查看系统版本号,18362(3).720为修复之后的系统版本。

(责任编辑:admin)
    头条推荐
    • 小伙沉迷网络,却不知道自己身体情况

      小伙沉迷网络,却不知道

      小伙沉迷网络,却不知道自己身体情况。一小伙,患结核病的主要原因是过度劳累以及免疫力低下。所以,加强营养、注意休息,才有可能避免疾病的发生。
    • 50克茶叶免费试喝,满意再付款怎么回事?

      50克茶叶免费试喝,满意再

      一网友爆料中国茶都批发市场,针对厦门地区开启免费送货上门服务,还有50克免费试喝!说这样才是做生意的人,不满意还包邮退!反正不花一分钱!
    • 那种事情做多了,该这样补人人都可以做到

      那种事情做多了,该这样

      你是不是属于用脑多人群、易疲劳人群、三高和虚胖者、中老年人??对咖啡因敏感的人,喝了茶,会因为咖啡碱而更兴奋。
    • 出事了!太离谱了,搞得所有人在人肉她

      出事了!太离谱了,搞得

      【厦门新闻网】最近,网上闹得沸沸汤汤的就是人肉搜索,家住福建山村的一个姑娘,整天靠直播卖茶叶,茶叶斤斤卖到批发价!搞得同行都看不下去了,把她的个人信息发到网上,让
    • 你是不是这样的人,没人疼?熬夜加班打游戏?

      你是不是这样的人,没人

      你是不是这样的人,没人疼?熬夜加班、通宵打游戏、通宵狂欢……常常是不知不觉就过了早睡的点,熬夜伤身,喝白一杯白茶可好?
    最近关注
    热点内容