网站首页 > 技术教程 正文
新华社北京3月13日电(记者阳娜)针对北京时间12日晚微软披露的最新的SMB远程代码执行漏洞(CVE-2020-0796),腾讯安全网络资产风险检测系统13日提供了分析数据,其显示,目前全球范围可能存在漏洞的SMB服务器总量约10万台,直接暴露在公网,可能成为漏洞攻击的首轮目标。
SMB(Server Message Block)协议作为一种局域网文件共享传输协议,常被用来作为共享文件安全传输研究的平台。腾讯安全专家介绍,SMB远程代码执行漏洞与“永恒之蓝”系列漏洞极为相似,都是利用Windows SMB漏洞远程攻击获取系统最高权限,黑客一旦潜入,可利用针对性的漏洞攻击工具在内网扩散,综合风险不亚于“永恒之蓝”,政企用户应高度重视、谨慎防护。
据了解,凡政府机构、企事业单位网络中采用Windows10 1903之后的所有终端节点,如Windows家用版、专业版、企业版、教育版,Windows10 1903(19H1)、Windows10 1909、Windows Server 19H1均为潜在攻击目标。
除了直接攻击SMB服务端造成远程代码执行外,该漏洞的特点在于对SMB客户端的攻击,攻击者可以通过构造一个“特制”的网页、压缩包、共享目录、OFFICE文档等,向攻击目标发送,一旦被攻击者打开则瞬间触发漏洞受到攻击。
腾讯安全专家建议,政企用户应及时更新Windows完成补丁安装,防范可能存在的入侵风险;而针对个人用户,攻击者如果利用漏洞构造网页、文档、共享文件投递,只能通过安装补丁来修复。同时,腾讯安全目前已启动应急响应方案,率先推出了SMB远程代码执行漏洞扫描工具。
声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。
猜你喜欢
- 2025-04-07 永恒之蓝卷土重来 新一轮Petya勒索病毒横扫欧美
- 2025-04-07 关于防控“永恒之蓝”攻击程序发起的网络攻击事件的通知
- 2025-04-07 黑客游戏介绍-Hacknet(一款黑客游戏)
- 2025-04-07 Windows被指现史诗级漏洞 涉及Win 10
- 2025-04-07 电脑里的文件就是钱,腾讯一软件可做“金库保管员”
- 2025-04-07 Win7/Win10版《奇迹时代3:永恒领主》DLC发布
- 2025-04-07 Windows RDP服务蠕虫级漏洞预警 堪比WannaCry
- 2025-04-07 注意!每天数十万台Win7系统电脑因这一漏洞被攻击
- 2025-04-07 比"永恒之蓝"还恐怖的"永恒之黑"来了 注意以下版本的记得打补丁
- 2025-04-07 win10无法连接共享打印机,原来是勒索病毒工具搞的鬼
你 发表评论:
欢迎- 04-07真爱和依赖的区别,你能分清吗?(真依赖是什么意思)
- 04-07爱与依赖的界限在哪里?你真的分得清吗?
- 04-07在关系中,你是“依赖”还是“反依赖”?
- 04-07#依赖(#依赖和移情的区别)
- 04-07自尊,自爱,自力,依赖别人不如依赖自己
- 04-07依赖:被爱的错觉,还是信任的升华?
- 04-07图说丨依赖(依赖dj)
- 04-07草堂读诗|朗诵:毛子《依赖之诗》《矛盾律》
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)