网站首页 > 技术文章 正文
北京时间3月12日晚,微软发布安全公告披露了一个最新的SMB远程代码执行漏洞(CVE-2020-0796),攻击者利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球10万台服务器或成首轮攻击目标。
SMB(Server Message Block)协议作为一种局域网文件共享传输协议,常被用来作为共享文件安全传输研究的平台。由于SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码,受黑客攻击的目标系统只要开机在线即可能被入侵。据了解,凡政府机构、企事业单位网络中采用Windows 10 1903之后的所有终端节点,如Windows家用版、专业版、企业版、教育版,Windows 10 1903 (19H1)、Windows 10 1909、 Windows Server 19H1均为潜在攻击目标,Windows 7不受影响。
根据腾讯安全网络资产风险检测系统提供的数据,目前全球范围可能存在漏洞的SMB服务总量约10万台,直接暴露在公网,可能成为漏洞攻击的首轮目标。海外安全机构为这个漏洞起了多个代号,如SMBGhost、EternalDarkness(“永恒之黑”),可见其危害之大。
腾讯安全专家介绍,SMB远程代码执行漏洞与“永恒之蓝”系列漏洞极为相似,都是利用Windows SMB漏洞远程攻击获取系统最高权限,黑客一旦潜入,可利用针对性的漏洞攻击工具在内网扩散,综合风险不亚于永恒之蓝,政企用户应高度重视、谨慎防护。
除了直接攻击SMB服务端造成远程代码执行(RCE)外,“永恒之黑”漏洞的亮点在于对SMB客户端的攻击,攻击者可以通过构造一个“特制”的网页、压缩包、共享目录、OFFICE文档等,向攻击目标发送,一旦被攻击者打开则瞬间触发漏洞受到攻击。
针对该漏洞,腾讯安全已在第一时间启动应急响应,并为企业用户提供全套解决方案。在“永恒之黑”意外被海外安全厂商披露后,腾讯安全威胁情报中心基于威胁情报数据库及智能化分析系统,第一时间对该漏洞的影响范围、利用手法进行分析,并实时进行安全态势感知,为企业用户提供主动的安全响应服务。
腾讯安全专家建议政企用户及时更新Windows完成补丁安装,防范可能存在的入侵风险。同时,腾讯安全目前已启动应急响应方案,率先推出了SMB远程代码执行漏洞扫描工具。政企用户只需登录网址(
https://pc1.gtimg.com/softmgr/files/20200796.docx)下载并填写《获取SMB远程代码执行漏洞扫描工具申请书》,发送至邮箱es@tencent.com获取授权后,即可使用该工具远程检测全网终端安全漏洞。
腾讯安全终端安全管理系统也已实现升级,企业网管可采用全网漏洞扫描修复功能,全网统一扫描、安装KB4551762补丁,拦截病毒木马等利用该漏洞的攻击。
此外,腾讯安全网络资产风险检测系统、腾讯安全高级威胁检测系统可全面检测企业网络资产是否受安全漏洞影响,帮助及时感知企业网络的各种入侵渗透攻击风险,防患于未然。
对于个人用户,腾讯安全专家建议采用腾讯电脑管家的漏洞扫描修复功能安装补丁,对于未安装管家的用户,腾讯安全还单独提供SMB远程代码漏洞修复工具,守护用户安全,用户可通过此地址(
http://dlied6.qq.com/invc/QQPatch/QuickFix_SMB0796.exe)下载使用,也可尝试运行Windows 更新修复补丁,或通过手动修改注册表防止被黑客远程攻击。但腾讯安全专家也提醒用户,攻击者如果利用漏洞构造网页、文档、共享文件投递,封堵445端口和修改注册表都不能解决,只能通过安装补丁来修复。针对该漏洞,腾讯安全将持续保持关注,守护广大企业及个人用户安全。
来源:互联网
猜你喜欢
- 2025-06-28 你真的懂NAS网络?以极空间为例,介绍解绑Bond、虚拟网桥、Bond
- 2025-06-28 Edge浏览器首个安全漏洞曝光:Win10正式版前被发现
- 2025-06-28 知名服务的端口号大全,2025年最新整理,收藏!
- 2025-06-28 某教程学习笔记(一):1、windows基础
- 2025-06-28 NAS教程丨如何通过DDNS实现SMB服务的远程访问?
- 2025-06-28 怎么用淘汰的旧电脑构建家庭NAS?(旧电脑搭建nas私人网盘)
- 2025-06-28 网络安全:白帽子如何利用Kali Linux的MSF对Win7进行永恒之蓝攻防
- 2025-06-28 445端口是啥?445端口怎么关闭?(电脑445端口关闭有什么影响)
- 2025-06-28 S7-200SMART从端口定义到程序指令,说清楚如何实现自由口通信
- 2025-06-28 标准Linux发行版打造NAS文件共享之SMB教程#Ubuntu#Debian
- 1506℃桌面软件开发新体验!用 Blazor Hybrid 打造简洁高效的视频处理工具
- 484℃MySQL service启动脚本浅析(r12笔记第59天)
- 484℃Dify工具使用全场景:dify-sandbox沙盒的原理(源码篇·第2期)
- 462℃启用MySQL查询缓存(mysql8.0查询缓存)
- 458℃服务器异常重启,导致mysql启动失败,问题解决过程记录
- 442℃「赵强老师」MySQL的闪回(赵强iso是哪个大学毕业的)
- 420℃mysql服务怎么启动和关闭?(mysql服务怎么启动和关闭)
- 417℃MySQL server PID file could not be found!失败
- 最近发表
-
- 你真的懂NAS网络?以极空间为例,介绍解绑Bond、虚拟网桥、Bond
- Edge浏览器首个安全漏洞曝光:Win10正式版前被发现
- 知名服务的端口号大全,2025年最新整理,收藏!
- 某教程学习笔记(一):1、windows基础
- NAS教程丨如何通过DDNS实现SMB服务的远程访问?
- 怎么用淘汰的旧电脑构建家庭NAS?(旧电脑搭建nas私人网盘)
- 网络安全:白帽子如何利用Kali Linux的MSF对Win7进行永恒之蓝攻防
- 445端口是啥?445端口怎么关闭?(电脑445端口关闭有什么影响)
- 微软被曝高危漏洞被称为“永恒之黑”,或波及全球10万服务器
- S7-200SMART从端口定义到程序指令,说清楚如何实现自由口通信
- 标签列表
-
- c++中::是什么意思 (83)
- 标签用于 (65)
- 主键只能有一个吗 (66)
- c#console.writeline不显示 (75)
- pythoncase语句 (81)
- es6includes (73)
- windowsscripthost (67)
- apt-getinstall-y (86)
- node_modules怎么生成 (76)
- chromepost (65)
- c++int转char (75)
- static函数和普通函数 (76)
- el-date-picker开始日期早于结束日期 (70)
- js判断是否是json字符串 (67)
- checkout-b (67)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- & (66)
- java (73)
- js数组插入 (83)
- linux删除一个文件夹 (65)
- mac安装java (72)
- eacces (67)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)