微软修复重大漏洞(微软被曝高危漏洞被称为)
微软修复重大漏洞(微软被曝高危漏洞被称为)
2024-07-02 07:27:29  作者:心眸向阳  网址:https://m.xinb2b.cn/tech/qpq121432.html

北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标,今天小编就来说说关于微软修复重大漏洞?下面更多详细答案一起来看看吧!

微软修复重大漏洞(微软被曝高危漏洞被称为)

微软修复重大漏洞

北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标。

SMB(Server Message Block)协议作为一种局域网文件共享传输协议,常被用来作为共享文件安全传输研究的平台。由于SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码,受黑客攻击的目标系统只要开机在线即可能被入侵。据了解,凡政府机构、企事业单位网络中采用Windows 10 1903之后的所有终端节点,如Windows家用版、专业版、企业版、教育版,Windows 10 1903 (19H1)、Windows 10 1909、 Windows Server 19H1均为潜在攻击目标,Windows 7不受影响。

根据腾讯安全网络资产风险检测系统提供的数据,目前全球范围可能存在漏洞的SMB服务总量约10万台,直接暴露在公网,可能成为漏洞攻击的首轮目标。海外安全机构为这个漏洞起了多个代号,如SMBGhost、EternalDarkness(“永恒之黑”),可见其危害之大。

腾讯安全专家介绍,SMB远程代码执行漏洞与“永恒之蓝”系列漏洞极为相似,都是利用Windows SMB漏洞远程攻击获取系统最高权限,黑客一旦潜入,可利用针对性的漏洞攻击工具在内网扩散,综合风险不亚于永恒之蓝,政企用户应高度重视、谨慎防护。

除了直接攻击SMB服务端造成远程代码执行(RCE)外,“永恒之黑”漏洞的亮点在于对SMB客户端的攻击,攻击者可以通过构造一个“特制”的网页、压缩包、共享目录、OFFICE文档等,向攻击目标发送,一旦被攻击者打开则瞬间触发漏洞受到攻击。

针对该漏洞,腾讯安全已在第一时间启动应急响应,并为企业用户提供全套解决方案。在“永恒之黑”意外被海外安全厂商披露后,腾讯安全威胁情报中心基于威胁情报数据库及智能化分析系统,第一时间对该漏洞的影响范围、利用手法进行分析,并实时进行安全态势感知,为企业用户提供主动的安全响应服务。

腾讯安全专家建议政企用户及时更新Windows完成补丁安装,防范可能存在的入侵风险。同时,腾讯安全目前已启动应急响应方案,率先推出了SMB远程代码执行漏洞扫描工具。政企用户只需登录网址(http://pc1.gtimg.com/softmgr/files/20200796.docx)下载并填写《获取SMB远程代码执行漏洞扫描工具申请书》,发送至邮箱es@tencent.com获取授权后,即可使用该工具远程检测全网终端安全漏洞。

腾讯安全终端安全管理系统也已实现升级,企业网管可采用全网漏洞扫描修复功能,全网统一扫描、安装KB4551762补丁,拦截病毒木马等利用该漏洞的攻击。

此外,腾讯安全网络资产风险检测系统、腾讯安全高级威胁检测系统可全面检测企业网络资产是否受安全漏洞影响,帮助及时感知企业网络的各种入侵渗透攻击风险,防患于未然。

对于个人用户,腾讯安全专家建议采用腾讯电脑管家的漏洞扫描修复功能安装补丁,对于未安装管家的用户,腾讯安全还单独提供SMB远程代码漏洞修复工具,守护用户安全,用户可通过此地址(http://dlied6.qq.com/invc/QQPatch/QuickFix_SMB0796.exe)下载使用,也可尝试运行Windows 更新修复补丁,或通过手动修改注册表防止被黑客远程攻击。但腾讯安全专家也提醒用户,攻击者如果利用漏洞构造网页、文档、共享文件投递,封堵445端口和修改注册表都不能解决,只能通过安装补丁来修复。针对该漏洞,腾讯安全将持续保持关注,守护广大企业及个人用户安全。

来源:互联网

  • 英语表示时间词大全(英语学习如何使用数词正确表达时间)
  • 2024-07-03英语学习如何使用数词正确表达时间全文共834字,预计阅读时间:2分钟上周我们学习了序数词的表达以及数词的应用分类,同学们还有印象么?为了加强记忆以及熟练运用,同学们要时常翻看之前的推文进行复习和巩固哦!英语学习之数词(三)今天我们将。
  • 对金融工作提出的守住底线的要求(高温烤验下的初心与坚守)
  • 2024-07-03高温烤验下的初心与坚守近期,四川持续受到极端高温、降雨量少、电力负荷高等多重叠加影响8月21日,四川省启动突发事件能源供应保障一级应急响应高温酷暑,没有挡住四川中行人服务川蜀民众的脚步面对严峻“烤”验,中国银行四川省分行扛。
  • 关于渔夫的故事名字(流传千年的渔夫词)
  • 2024-07-03流传千年的渔夫词提起渔夫词类的诗歌,最先火起来的就是张志和所写的《渔歌子》这首经典作品,是小学时必背诵的一首诗初读这首诗,只感受到了诗人的惬意生活和唯美的自然风光,只是当后来每次重读之时,总能感受到诗词所传递的不同的。
  • 端午节吃粽子什么人要少吃(端午养生攻略来了)
  • 2024-07-03端午养生攻略来了端午节,是我国的传统节日端,是“开端”的意思;午,在十二地支中属火,是阳气的极致端午,意味着一年中阳气最旺的时候开始了此时,高温湿热,天气烦闷,蚊虫滋生,身体难免受侵扰也正因为如此,民间还把五月端午称。
  • 家常香菇肉酱怎么做
  • 2024-07-03家常香菇肉酱怎么做方法/步骤分步阅读1/61/22/2肉香菇切块,胡萝卜切块备用2/6锅内放入油,油热后放入肉3/6大火翻炒到肉色变白4/6放入香菇胡萝卜块5/6继续大火翻炒,汤汁变浓后加入大酱6/6大火翻炒5分钟后,。
  • 女生胸围怎么测量(女生胸围怎样测量)
  • 2024-07-03女生胸围怎样测量女生胸围可以通过测量上下胸围算出差值得到上胸围尺寸的测量是以BP点(即乳点)为测点,用软皮尺水平测量胸部最丰满处一周,即为上胸围尺寸下胸围尺寸的测量可以用软皮尺水平测量胸底部一周,即为下胸围尺寸。
  • 乡村新风协力打造(规整乡村好风气)
  • 2024-07-03规整乡村好风气俯瞰天全县始阳镇凤翔社区八月伊始,夏秋之交,天全县始阳镇始阳工业园区外环线旁,坐落丹凤山下的凤翔社区绿树成荫走进社区,漫步在平坦整洁的村道上,环顾四周,菜地花园中,栋栋仿川西民居风格农家小楼错落有致分。
  • 从一段中看老戏骨演技(老戏骨中的实力派)
  • 2024-07-03老戏骨中的实力派到底演员的定义是什么?是颜值高还是流量强?没有哪一个流量明星不想让自己挂上一个“演技派”的标签,甚至于不惜花大价钱砸通稿,这些都是常有的事流量是根本的大数据时代,却又那么一群标新立异的演员,不博眼球,。
  • 宇宙中黄金怎么诞生(惹人喜爱的金子从何而来)
  • 2024-07-03惹人喜爱的金子从何而来地球上的黄金有可能由中子星的碰撞产生诺克斯堡矿,现今阿拉斯加境内最大的,正在发掘的黄金矿基于对太空的观测,有说法认为地球上的黄金来自于罕见的中子星碰撞金,原子序数79,元素符号AU人们钟爱的这种贵金属。
  • 现在王者荣耀赛季最强势的5个英雄(峡谷最有牌面的英雄)
  • 2024-07-03峡谷最有牌面的英雄文│丹青解说原创文章盗载必究王者荣耀,在正式改名为《王者荣耀》之前,曾用过《英雄战迹》和《王者联盟》这两个名字然而,有的玩家却根据“游戏的特色”,开发出了《亡者荣耀》、《王者农药》、《宫本削削乐》、《。
  • 几许静美(万点涟漪一心静美)
  • 2024-07-03万点涟漪一心静美这两日,秋荻纷纷,落叶静美秋叶从树梢,盘桓而坠,悠悠飘落天空澄明,白云叠起,不由作诗感叹:波鳞非鱼出,秋云闲静处赏心有乐事,烦恼自然无近日学到两句话,颇有感触,“允许一切发生”,“一切都好”还有什么比。
  • 麻酱豆角的家常做法(如何做麻酱豆角)
  • 2024-07-03如何做麻酱豆角主料:豇豆400克辅料:食盐适量、醋适量、蒜适量、生抽少许、香油适量、芝麻酱适量豆角洗净切断儿锅内放水,水开后放入几滴油和一点盐,放入豆角焯水,过凉,淋干水分备用蒜切成末或捣成泥,豆角加盐、蒜末、醋、。