在线观看日韩三级视频,国产久久精品在线播放,精品人妻伦一二三区久久简爱,久久亚洲精品一区二区,日韩人妻一区二区av,欧美黑人又粗又大高潮喷水,国产91精品在线播放,国产欧美日韩一区二区三视频,亚洲一区二区伦理在线

設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟蠕蟲級高危漏洞SMBv3攻擊代碼公布,請盡快修復!

2020/6/4 13:06:12 來源:IT之家 作者:微塵 責編:微塵

IT之家6月4日消息 今日360安全衛(wèi)士官方宣布,360安全衛(wèi)士已可對今年3月12日曝光的Windows 10高危漏洞SMBv3遠程代碼執(zhí)行漏洞(CVE-2020-0796)進行無補丁攔截。

IT之家了解到,SMBv3遠程代碼執(zhí)行漏洞(CVE-2020-0796)主要威脅Windows 10和Windows Server 的1903和1909兩大主流版本。該漏洞存在于Windows的SMBv3.0(服務消息塊協(xié)議)中,屬于高危的零接觸遠程代碼執(zhí)行漏洞。不法攻擊者可通過向目標SMBv3服務器發(fā)送惡意數(shù)據(jù)包的方式,遠程執(zhí)行任意代碼,致使目標設備陷入非授權控制。這一漏洞的危害與“永恒之藍”(Eternal Blue)不相上下。

(SMB調(diào)用srv2!Srv2ReceiveHandler函數(shù)接收smb數(shù)據(jù)包細節(jié))

繼“遠程利用”再加碼“本地提權”

目前360方面已追蹤到了該漏洞首個完整本地提權利用細節(jié)。從具體細節(jié)上來看,基于網(wǎng)絡連接本地地址的445端口,打開本機SMB共享端口,即可在此基礎上利用該漏洞構造任意地址寫入的方法,經(jīng)多重操作,最終達成本地提權的目的?!氨镜靥釞唷笨墒购诳蛯嵤┚W(wǎng)絡攻擊時獲得系統(tǒng)更高權限,從而取得對攻擊目標的控制權。目前360已支持無補丁漏洞攔截。

(SMBv3遠程代碼執(zhí)行漏洞利用展示)

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:360安全衛(wèi)士,微軟,漏洞

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知