微软修复重大漏洞(微软被曝高危漏洞被称为)
微软修复重大漏洞(微软被曝高危漏洞被称为)
2024-11-22 10:49:35  作者:心眸向阳  网址:https://m.xinb2b.cn/life/qpq121432.html

北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标,今天小编就来说说关于微软修复重大漏洞?下面更多详细答案一起来看看吧!


微软修复重大漏洞

北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标。

SMB(Server Message Block)协议作为一种局域网文件共享传输协议,常被用来作为共享文件安全传输研究的平台。由于SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码,受黑客攻击的目标系统只要开机在线即可能被入侵。据了解,凡政府机构、企事业单位网络中采用Windows 10 1903之后的所有终端节点,如Windows家用版、专业版、企业版、教育版,Windows 10 1903 (19H1)、Windows 10 1909、 Windows Server 19H1均为潜在攻击目标,Windows 7不受影响。

根据腾讯安全网络资产风险检测系统提供的数据,目前全球范围可能存在漏洞的SMB服务总量约10万台,直接暴露在公网,可能成为漏洞攻击的首轮目标。海外安全机构为这个漏洞起了多个代号,如SMBGhost、EternalDarkness(“永恒之黑”),可见其危害之大。

腾讯安全专家介绍,SMB远程代码执行漏洞与“永恒之蓝”系列漏洞极为相似,都是利用Windows SMB漏洞远程攻击获取系统最高权限,黑客一旦潜入,可利用针对性的漏洞攻击工具在内网扩散,综合风险不亚于永恒之蓝,政企用户应高度重视、谨慎防护。

除了直接攻击SMB服务端造成远程代码执行(RCE)外,“永恒之黑”漏洞的亮点在于对SMB客户端的攻击,攻击者可以通过构造一个“特制”的网页、压缩包、共享目录、OFFICE文档等,向攻击目标发送,一旦被攻击者打开则瞬间触发漏洞受到攻击。

针对该漏洞,腾讯安全已在第一时间启动应急响应,并为企业用户提供全套解决方案。在“永恒之黑”意外被海外安全厂商披露后,腾讯安全威胁情报中心基于威胁情报数据库及智能化分析系统,第一时间对该漏洞的影响范围、利用手法进行分析,并实时进行安全态势感知,为企业用户提供主动的安全响应服务。

腾讯安全专家建议政企用户及时更新Windows完成补丁安装,防范可能存在的入侵风险。同时,腾讯安全目前已启动应急响应方案,率先推出了SMB远程代码执行漏洞扫描工具。政企用户只需登录网址(http://pc1.gtimg.com/softmgr/files/20200796.docx)下载并填写《获取SMB远程代码执行漏洞扫描工具申请书》,发送至邮箱es@tencent.com获取授权后,即可使用该工具远程检测全网终端安全漏洞。

腾讯安全终端安全管理系统也已实现升级,企业网管可采用全网漏洞扫描修复功能,全网统一扫描、安装KB4551762补丁,拦截病毒木马等利用该漏洞的攻击。

此外,腾讯安全网络资产风险检测系统、腾讯安全高级威胁检测系统可全面检测企业网络资产是否受安全漏洞影响,帮助及时感知企业网络的各种入侵渗透攻击风险,防患于未然。

对于个人用户,腾讯安全专家建议采用腾讯电脑管家的漏洞扫描修复功能安装补丁,对于未安装管家的用户,腾讯安全还单独提供SMB远程代码漏洞修复工具,守护用户安全,用户可通过此地址(http://dlied6.qq.com/invc/QQPatch/QuickFix_SMB0796.exe)下载使用,也可尝试运行Windows 更新修复补丁,或通过手动修改注册表防止被黑客远程攻击。但腾讯安全专家也提醒用户,攻击者如果利用漏洞构造网页、文档、共享文件投递,封堵445端口和修改注册表都不能解决,只能通过安装补丁来修复。针对该漏洞,腾讯安全将持续保持关注,守护广大企业及个人用户安全。

来源:互联网

  • 天和核心舱采用了哪些先进技术(比天和核心舱更长)
  • 2024-11-22比天和核心舱更长美国空军中将科斯特曾经对媒体说过,“在太空领域,中国只花了10年的时间,就实现了美国花费50年才达成的成就美国现在虽然还处在领先地位,但是这种优势正在逐渐丧失”今天成功发射升空的问天实验舱,就是对这句。
  • 龙珠巴达克被弗利萨击败后怎么样(巴达克打败齐尔德后)
  • 2024-11-22巴达克打败齐尔德后龙珠中,巴达克作为悟空的父亲,更是在动漫版当中第一位变成超级赛亚人并且还穿越到远古时期,还遇到了弗利萨的先祖齐尔德在齐尔德的压迫下,巴达克成功变成超级赛亚人,并且打败了齐尔德然而,很多人都好奇,巴达克。
  • 麦德龙失败的原因(麦德龙当年败走)
  • 2024-11-22麦德龙当年败走春天充满故事,好消息又一次传来3月下旬,南海区政府官网披露一张新建广场规划图,传递出佛山首家山姆会员店将落地南海千灯湖的重要利好这意味着,作为世界500强企业旗下品牌、以高端会员制闻名的山姆会员店,将。
  • 一块手表为啥那么多年才造出来(第一只手表是谁制造的)
  • 2024-11-22第一只手表是谁制造的近日,一条我国科学家证实人类是从鱼进化来的新闻冲上热搜,网友震惊直呼:人类进化史原是这样的!人类的进化可以说是历史的必然,在钟表界,手表的诞生也同样让人好奇,关于世界上第一只手表是怎么来的?这个问题争。
  • 韭菜馅饼怎么做又薄又软(韭菜馅饼又薄又软做法)
  • 2024-11-22韭菜馅饼又薄又软做法先将面和好,备用再将韭菜摘洗干净,控水切细倒上花生油,撒上细盐,搅和均匀要保证韭菜的纯正原味,就不要放其它东西了从和好的面上切下一小块,揉成小剂子,擀成薄饼取适量韭菜馅摊半边圆饼上,对折起来也可将馅料。
  • 那年花开月正圆周莹和二叔谈事(那年花开月正圆最新剧情)
  • 2024-11-22那年花开月正圆最新剧情第17集:周莹有孕东院终有后刘璈被抄家吴家靠山将倾吴蔚文说朝廷重查军需一案,吴老二便问吴蔚文在军需药材上到底有没有做手脚吴蔚文对着吴家的列祖列宗发誓自从他掌管东院以来,不管任何生意从不弄虚作假,若有假。
  • 海尔电热水器怎么调中保(海尔电热水器M5NLX5)
  • 2024-11-22海尔电热水器M5NLX51、M5对码说明:此款遥控器在使用前需要对码,按住遥控器上的分人洗键对准并靠近显示屏上的标识,距离保持在15cm以内遥控器上的红灯开始闪烁,直至灯灭,松开按键如果用户家有两台及以上同型号的M5热水器,。
  • 牡丹吊兰的栽培技术(养花技术)
  • 2024-11-22养花技术首先需要对牡丹吊兰的种子进行育苗,将它的种子放在温水当中浸泡20分钟,然后将其晾干其次将种子放在29度的温度下进行催芽,待种子发白以后就可以进行种植最后将长出根的小苗,栽种到有营养的土壤里面去就行。
  • 北汉和北宋的实力对比(北汉疆域不到半个山西省)
  • 2024-11-22北汉疆域不到半个山西省951年,郭威建立后周,后汉灭亡河东节度使、太原尹刘崇作为后汉高祖刘知远的弟弟,又和郭威有杀子之仇,自然不会向后周妥协于是他在太原自立为帝,仍以“汉”为国号,史称北汉刘崇虽然成为九五之尊,但全无一国天。
  • 手机省电小窍门(手机省电有妙招)
  • 2024-11-22手机省电有妙招【点击右上角加'关注',全国产经信息不错过】手机已经不仅仅是通讯工具更是时钟、照相机、电视、手电筒……手机没电和没网一样简直让人无法忍受如果碰到要紧事手机没电更是说不出的尴尬……不要发愁!小编最近学了。
  • 送打火机有哪些寓意(情人节送打火机的寓意)
  • 2024-11-22情人节送打火机的寓意iGood充电打火机iGood充电打火机iGood充电打火机打火机是吸烟男生必备的物品之一,所以如果有个男生朋友吸烟,又恰巧需要给他送礼物,似乎送个打火机是个不错的选择其实,女生送男生打火机有许多隐含。