微软蠕虫级高危漏洞 SMBv3 攻击代码公布,请尽快修复!
时间:2020-06-09
IT之家 6 月 4 日消息 今日 360 安全卫士官方宣布,360 安全卫士已可对今年 3 月 12 日曝光的 Windows 10 高危漏洞 SMBv3 远程代码执行漏洞(CVE-2020-0796)进行无补丁拦截。
IT之家了解到,SMBv3 远程代码执行漏洞(CVE-2020-0796)主要威胁 Windows 10 和 Windows Server 的 1903 和 1909 两大主流版本。该漏洞存在于 Windows 的 SMBv3.0(服务消息块协议)中,属于高危的零接触远程代码执行漏洞。不法攻击者可通过向目标 SMBv3 服务器发送恶意数据包的方式,远程执行任意代码,致使目标设备陷入非授权控制。这一漏洞的危害与 “永恒之蓝”(Eternal Blue)不相上下。
(SMB 调用 srv2!Srv2ReceiveHandler 函数接收 smb 数据包细节)
继 “远程利用”再加码 “本地提权”
目前 360 方面已追踪到了该漏洞首个完整本地提权利用细节。从具体细节上来看,基于网络连接本地地址的 445 端口,打开本机 SMB 共享端口,即可在此基础上利用该漏洞构造任意地址写入的方法,经多重操作,最终达成本地提权的目的。“本地提权”可使黑客实施网络攻击时获得系统更高权限,从而取得对攻击目标的控制权。目前 360 已支持无补丁漏洞拦截。
(SMBv3 远程代码执行漏洞利用展示)
相关推荐:
- [互联网]联发科 6 月销售额 477.6 亿新台币,营收增长 88.9%
- [互联网]国家药监局:我国已有 22 个新冠疫苗进入临床试验阶段
- [互联网]不同平台预订同天同房型酒店 为何价格有差异?
- [互联网]4G 资费下降太快,中国台湾地区 5G 商用一周年用户普及率低
- [互联网]京津冀消费活力足 更多“老字号”品牌正走向全国
- [互联网]Sensor Tower:《精灵宝可梦 GO》全球收入已超 50 亿美元,吸金能力强悍
- [互联网]【21财经客户端】南财号项目
- [互联网]华为海思发布 2022 届应届生招聘公告:加入我们,拖着世界往前走
- [互联网]Facebook 要求撤销关于侵犯用户隐私的诉讼:荷兰法院拒绝
- [互联网]深圳制定人工智能领域全国首部地方性法规
最新文章
热门文章