据慢雾区情报,3 月 11 日,国外安全公司发布了一个近期微软安全补丁包所涉及漏洞的综述,其中一个威胁等级被标记为 Critical 的 SMB 服务远程代码执行漏洞(CVE-2020-0796),攻击者可能利用此漏洞获取机器的完全控制。2020 年 3 月 12 日微软发布了相应的安全补丁,强烈建议用户立即安装补丁。3 月 30 日公开渠道出现利用此漏洞的本地提权利用代码,慢雾安全团队验证可用,本地攻击者可以利用漏洞从普通用户权限提升到系统权限。目前鉴于漏洞发展趋势来看,慢雾安全团队不排除执行任意代码的可能性,由于漏洞无需用户验证的特性,可能导致类似 WannaCry 一样蠕虫式的传播;慢雾安全团队提醒币圈平台及个人用户请注意自身资金安全,尽快升级。 —- 编译者/作者:区块链网络 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
慢雾:警惕微软 SMBv3 Client/Server 远程代码执行漏洞
2020-03-31 区块链网络 来源:链闻
LOADING...
相关阅读:
- 分布式存储加持区块链 数据将追溯、监控、存储、共享2020-08-02
- Ethereum Classic 出现网络问题导致暂停出快,呼吁交易所等服务商停止 E2020-08-01
- 金融行业应用区块链技术应用有了“安全符”2020-08-01
- Vitalik:尽量使以太坊2.0协议简单化,从而保证网络的安全性2020-08-01
- PeckShield:7月共发生安全事件32起虚拟货币诈骗案件泛滥2020-08-01