如何分析疑似微软SMB3协议远程利用漏洞事件
发表于:2024-12-13 作者:千家信息网编辑
千家信息网最后更新 2024年12月13日,这期内容当中小编将会给大家带来有关如何分析疑似微软SMB3协议远程利用漏洞事件,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。0x01 0x00 事件描述2020年3
千家信息网最后更新 2024年12月13日如何分析疑似微软SMB3协议远程利用漏洞事件
这期内容当中小编将会给大家带来有关如何分析疑似微软SMB3协议远程利用漏洞事件,文章内容丰富且以专业的角度为大家分析和叙述,阅读完这篇文章希望大家可以有所收获。
0x01 0x00 事件描述
2020年3月11日,360-CERT监测到有海外厂家发布安全规则通告,通告中描述了一处微软SMBv3协议的内存破坏漏洞,编号CVE-2020-0796,并表示该漏洞无需授权验证即可被远程利用,可能形成蠕虫级漏洞。
鉴于微软官方并没有对编号 CVE-2020-0796 的漏洞进行描述,暂时不能确定该漏洞是否存在,360-CERT建议用户保持关注该漏洞的发展。
公告中描述如下[见参考链接1]:
漏洞原因是因为操作系统在处理SMB3中的压缩数据包时存在错误处理。成功构造数据包的攻击者可在远程无验证的条件下利用该漏洞执行任意代码。
影响版本
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows Server, version 1903 (Server Core installation)
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows Server, version 1909 (Server Core installation)
0x02 时间线
2020-03-11 某厂家发布规则更新,疑似SMBv3严重漏洞
2020-03-11 360-CERT 跟进并发布改漏洞初步跟进说明
上述就是小编为大家分享的如何分析疑似微软SMB3协议远程利用漏洞事件了,如果刚好有类似的疑惑,不妨参照上述分析进行理解。如果想知道更多相关知识,欢迎关注行业资讯频道。
漏洞
微软
分析
事件
内容
厂家
数据
规则
通告
处理
验证
安全
成功
操作系统
专业
中小
代码
公告
内存
内容丰富
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
无线传感器网络网络安全图
网络技术类岗位理解
nacos同步数据库表
大同市公安局网络安全保卫
超市会员系统数据库设计
剑灵南天国服务器
传奇单机版物品数据库
怎么拥有一个自己的服务器
数据库 ops是什么意思
如何用我的世界服务器赚钱
网络安全手抄报上写什么
软件开发流程负责人
上海智能巡检软件开发价钱
6plus连不上服务器
web用哪个软件开发的
联想服务器虚拟化价格
阳一网络技术有限公司
数据库中的set是啥
软件开发 需求评审
表情包服务器瘫痪
哪个云数据库提供sa的权限
科技部关于网络安全培训工作
产品配置器怎么做数据库
网络安全开幕式主持稿
晋江哪里招聘网络安全员
航运网络安全典例
奉贤区新能源软件开发价格查询
薪酬数据库
网络安全法教学设计
搭建代理服务器有问题