SMBv3協議曝出蠕蟲漏洞,微軟已經緊急修復

最近SMBv3這個用於文件共享和請求服務的協議被曝出一個嚴重的蠕蟲漏洞,可以被攻擊者利用,在SMB服務器或客户端上面執行遠程代碼。該漏洞被標記為CVE-2020-0796,其詳情不慎在前幾天被泄漏到了網上。不過好在微軟反映迅速,已經向受影響的系統發佈了修復補丁。

CVE-2020-0796被描述為“Microsoft SMB服務器中的緩存溢出漏洞”,第三方評級機構將該漏洞的風險標記為最高檔,也就是説,它的風險極高。攻擊者可通過向對方發送惡意製作的壓縮數據包來引發軟件的錯誤,從而觸發漏洞,允許攻擊者在被攻擊的設備上面執行遠程代碼。

此次漏洞影響到的系統僅包括Windows 10和Windows Server 2019,版本為1903和1909。由於幾乎沒有人會手動關閉SMB協議,所以影響到的用户數量是相當多的。修復補丁沒趕上三月份的累計更新,考慮到漏洞的詳情已經被泄漏以及其危險性較高,微軟方面也很快拿出了他們的修復補丁,趕在本月累計更新之後兩天發佈了,KB號為 KB4551762 。微軟將其標記為強制性更新,也就是説就算沒有手動安裝補丁,Windows Update也會在後台強制修復掉這個Bug。這裏建議用户還是手動檢查一下更新,看看有沒有安裝KB4551762這個補丁,或是查看系統版本號,18362(3).720為修復之後的系統版本。