微比恩 > 信息聚合 > 微软蠕虫级高危漏洞SMBv3攻击代码公布,请尽快修复!

微软蠕虫级高危漏洞SMBv3攻击代码公布,请尽快修复!

2020-06-04 13:06:12来源: IT之家

IT之家 6 月 4 日消息 今日 360 安全卫士官方宣布,360 安全卫士已可对今年 3 月 12 日曝光的 Windows 10 高危漏洞 SMBv3 远程代码执行漏洞(CVE-2020-0796)进行无补丁拦截 。IT之家了解到,SMBv3 远程代码执行漏洞(CVE-2020-0796)主要威胁 Windows 10 和 Windows Server 的 1903 和 1909 两大主流版本 。该漏洞存在于 Windows 的 SMBv3.0(服务消息块协议)中,属于高危的零接触远程代码执行漏洞。不法攻击者可通过向目标 SMBv3 服务器发送恶意数据包的方式,远程执行任意代码,致使目标设备陷入非授权控制。这一漏洞的危害与 “永恒之蓝”(Eternal Blue)不相上下。(SMB 调用 srv2!Srv2ReceiveHandler 函数接收 smb 数据包细节)继 “远程利用”再加码 “本地提权”目前 36

关注公众号
标签: 微软 漏洞