奇安信发布微软高危漏洞预警 Win10为主要影响目标

奇安信威胁情报中心发布了Microsoft WindowsSMBv3服务远程代码执行漏洞通告。通告称,3月11日,国外某公司发布了一个近期微软安全补丁包设计的漏洞综述,其中包括一个威胁等级被标记为Critical的SMB服务远程代码执行漏洞(漏洞编号为CVE-2020-0796),该漏洞存在于Windows的SMBv3(文件共享与打印服务)中。

【安防在线 www.anfang.cn】近日,奇安信威胁情报中心发布了Microsoft WindowsSMBv3服务远程代码执行漏洞通告。通告称,3月11日,国外某公司发布了一个近期微软安全补丁包设计的漏洞综述,其中包括一个威胁等级被标记为Critical的SMB服务远程代码执行漏洞(漏洞编号为CVE-2020-0796),该漏洞存在于Windows的SMBv3(文件共享与打印服务)中。

据该公司描述,攻击者可以利用此漏洞,远程发送构造特殊的恶意数据,并且无需用户验证便可导致在目标系统上执行恶意代码,从而获取机器的完全控制权限。奇安信威胁情报中心红雨滴团队提醒,利用此漏洞可造成系统崩溃,由于漏洞存在的信息已经扩散,并且有迹象表明黑客团伙正在积极地研究漏洞细节尝试利用,构成潜在的安全威胁。

支持该协议的设备包括Windows 8、Windows 8.1、Windows 10、Windows Server 2012 和 Windows Server 2016,但是从微软的通告来看受影响目标主要是Win10系统。值得注意的是,据市场调研机构NetMarketShare的最新数据显示,Win10系统目前市场占比为57.39%,并且随着Win7操作系统的正式停服,这一比例还将继续增长。因此,考虑到相关设备的数量级,该漏洞的潜在威胁较大,并且存在着大范围利用的可能,例如永恒之蓝事件等。

漏洞基本情况如下:

奇安信发布微软高危漏洞预警 Win10为主要影响目标

目前,微软已经发布了相应的安全补丁,奇安信强烈建议用户立即安装补丁,以免受此漏洞导致的风险。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 长沙高新区:人工智能制造业产业联盟四项成果发布

    19日,由中国电子信息行业联合会、长沙市人民政府、中国电子信息产业集团指导,中电工业互联网有限公司(以下简称“中电互联”)主办的人工智能制造业产业联盟成果发布会暨中电互联周年庆祝会在长沙高新区举行。

    2024年1月29日
  • 油田油气管道夜视监控应用方案

    油田的采油井、输油管道和储油罐大都分布在野外,长期以来,巡视员或维修工的定期巡查是不可或缺的。但随着油田现代化管理进程的不断加快,迫切需要一种全天候、24小时不间断的监控方式,以保证采油井、输油管和储油罐不会因复杂的工作状况、工作人员的违章操作、不法分子的蓄意破坏等的影响,造成不必要甚至是巨大的损失。

    2024年1月15日
  • 网络安全行业盛会即将召开 云和数据安全成为热词

    网络安全行业盛会RSAC 2020将于2月24日至28日在旧金山召开。云安全、数据安全、网络安全、黑客与威胁是出现频率排名前四位的热词,人工智能与机器学习新进入本届热词TOP10。

    2024年4月12日
  • 浅析丨为何多家巨头涌入千亿互联网安全市场

    产业互联网时代,加强网络安全成为共识。互联网头部企业正在加快抢滩布局网络安全产业链,通过AI、大数据等手段,为政府和企业赋能安全能力。

    2024年11月14日
  • 《信息安全技术 零信任参考架构》发布

    由中国信息产业商会团体标准专业委员会宣布提出并归口管理的《信息安全技术 零信任参考架构》(T/CIITA 117―2021)团体标准,于2021年12月20日发布,并于2022年2月1日正式实施。

    2024年1月27日
  • 《信息安全技术 互联网信息服务安全通用要求》发布

    由全国信息安全标准化技术委员会宣布提出并归口管理的《信息安全技术 互联网信息服务安全通用要求》(GB/T 40645-2021)国家标准,于2021年10月11日发布,并于2022年05月01日正式实施。

    2024年1月28日