APP下载

微软紧急修补SMB蠕虫漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-08-06

报价宝综合消息微软紧急修补SMB蠕虫漏洞

编号为CVE-2020-0796的新SMB漏洞,成功的开采将允许远端骇客在SMB服务器或客户端执行任意程式,思科旗下威胁情报组织表示,该漏洞一旦被开采,可能带来蠕虫式的攻击,能很快地感染其它受害者。这项没有准时在本月Patch Tuesday发布修补的重大漏洞,在迟到二天后终于补上。

微软在周四(3/12),完成了无法在3月Patch Tuesday准时提供的CVE-2020-0796漏洞修补,该漏洞存在于Microsoft Server Message Block 3.1.1(SMBv3)协定中,允许骇客自远端执行任意程式,且被英国资安业者Sophos视为本月微软最重要的安全漏洞。

微软原本计划要在Patch Tuesday同步修补CVE-2020-0796,只是当天却未见CVE-2020-0796,但事前收到微软通知的资安业者不小心外泄了CVE-2020-0796的资讯,且微软也公布了与该漏洞有关的安全通报。

不过,微软在两天后紧急修补了CVE-2020-0796。此一存在于SMBv3协定的漏洞,可同时用来开采SMB服务器端与SMB客户端程式,波及Windows 10 1903/1909,以及Windows Server 1903/1909等平台。

根据Sophos的说明,该漏洞涉及其中一个核心驱动程式的整数上溢与下溢,骇客可借由恶意封包来触发下溢,以自由读取核心,或是触发上溢来覆盖核心中的写入指标。

Sophos指出,骇客可能透过网络,来危害任何启用档案分享功能的Windows电脑,不管是个人电脑或是档案服务器;或是利用社交工程或中间人攻击以将Windows用户引导至恶意的SMB服务器;也可借此展开权限扩张攻击,取得系统的更高权限。

一般而言,Windows防火墙会封锁从SMB埠进入的公共网络流量,但如果防火墙被关闭了,SMB埠被开启了,或是该电脑位于Windows Domain中,那么可能就会曝露在安全风险中,因此,任何未修补且开放SMB埠的电脑,都有可能受到攻击,而且是类似WannaCry般的蠕虫式攻击。

这类的攻击通常锁定开启的445/tcp连接埠,但使用者不能只透过关闭445/tcp来因应,因为不只是SMB,其它Windows Domain的重要元件,也需要使用445/tcp。

总之,Sophos呼吁Windows用户应该要立即修补CVE-2020-0796。

2020-03-13 16:55:00

相关文章