Windows 10的SMBGhost漏洞現已確認,修復方法如下

閱讀時間圖標 2分鐘讀


讀者幫助支持 MSpoweruser。如果您透過我們的連結購買,我們可能會獲得佣金。 工具提示圖標

請閱讀我們的揭露頁面,了解如何幫助 MSPoweruser 維持編輯團隊的發展 阅读更多

我們很少看到在修復之前就披露了關鍵漏洞,即使它被披露,軟件公司也會迅速採取行動來修復漏洞。 Windows 10 的 SMBGhost 漏洞也發生了類似的情況,或者 CVE-2020,0796 ——它在修復之前就被披露了。 微軟迅速採取行動,並在幾天內針對該漏洞發布了緊急修復程序。

在微軟緊急修復幾個月後,美國政府網絡安全機構確認了該漏洞,並警告說,惡意網絡攻擊者瞄準的 Windows 10 系統仍然容易受到三個月大的嚴重安全漏洞的攻擊。 雖然立即發布了緊急補丁,但並非每台 Windows PC 都啟用了自動更新,因此懷疑許多 Windows 10 PC 仍然存在該漏洞。 由於 SMBGhost 是“可蠕蟲的”,它可以從易受攻擊的機器傳播到另一台易受攻擊的機器,而無需管理員或用戶的任何交互。

該漏洞位於微軟的服務器消息塊 3.1.1 中,允許將惡意構造的數據包發送到服務器以啟動任意代碼執行, 福布斯 報告。

美國國土安全部的網絡安全和基礎設施安全局 (CISA) “強烈建議使用防火牆來阻止 SMB 端口訪問互聯網。” 它還建議用戶盡快應用補丁和更新。 微軟針對 Windows 10 1909 和 1903 中 SMBGhost 漏洞的安全更新可 在這裡找到.

有關主題的更多資訊: CVE-2020,0796, 安全, 鬼魂, 脆弱性, 10窗口