APP下载

Windows 10再传可串联SMBGhost的SMBleed漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-09-02

报价宝综合消息Windows 10再传可串联SMBGhost的SMBleed漏洞

示意图,Photo by Jilbert Ebrahimi on unsplash

微软昨(10)日释出Patch Tuesday安全更新,修补了一个能和SMBGhost串联使用的SMBleed漏洞。

本周Patch Tuesday修补了129个漏洞,包括11项重大风险漏洞,其中包括CVE-2020-1206,它和上周美国CISA警告有网络攻击的SMBGhost一样,出现在Windows 10中 Server Message Block 3.1.1(SMBv3)协定对特定讯息处理不当。未授权的远端攻击者可设立一台恶意SMBv3服务器,诱使用户连结以传送恶意封包以开采漏洞。成功开采CVE-2020-1206可让远端攻击者读取Windows核心内存内容,因而又被称为SMBleed漏洞。

安全厂商ZecOps解释,SMBleed漏洞出在压缩元件对SMBv3 的解压缩函式对SMB2 WRITE的讯息处理不当,可造成SMB v3 Server未初始化(uninitiatized)核心内存泄露,进而修改压缩函式。

SMBleed的CVSS 3.0 Base基准风险评分为8.5,属于高风险。虽然不若“wormable”的SMBGhos为10分,但研究人员还发现,若SMBleed和SMBGhost串联起来,将可让远端攻击者未经验证在Windows 10电脑或服务器上执行任意程式码。

ZecOps也释出两个概念验证程式,说明SMBleed单独以及结合SMBGhost的验证可能性。

SMBleed漏洞影响Windows 10 1903、1909以及Server 1903、1909及2004版。本周Patch Tuesday 已经修补。但如果用户来不及安装,微软建议关闭SMBv3压缩功能,以封锁未验证人士的开采行为。

2020-06-11 15:48:00

相关文章