Windows含有一個未被修補的SMB蠕蟲漏洞 - 3C

Mason avatar
By Mason
at 2020-03-13T01:37

Table of Contents

Windows含有一個未被修補的SMB蠕蟲漏洞


文/陳曉莉 | 2020-03-12發表

微軟在本周二(3/10)的Patch Tuesday修補了115個安全漏洞,遺漏了一個原本要修補、
卻未修補的Server Message Block(SMB)漏洞,成功的開採將允許遠端駭客在SMB伺服器
或客戶端執行任意程式,由於它的嚴重性可能相當於EternalBlue攻擊程式所利用的
CVE-2017-0145,而引起外界關注。

微軟通常會在Patch Tuesday之前就與資安業者分享當月的修補資訊,以讓資安業者可在
Patch Tuesday當天同步提出修補建議,因此,資安業者在事前就得知了此一編號為
CVE-2020-0796的新SMB漏洞,不過,微軟周二並未修補該漏洞,而僅祭出該漏洞的安全通
報。

根據微軟的說明,當Microsoft Server Message Block 3.1.1(SMBv3)協定處理特定的
請求時,就能觸發一個允許駭客執行任意程式的安全漏洞。若要開採位於SMB伺服器的漏
洞,駭客必須傳送一個特製的封包到伺服器上,若要開採SMB客戶端漏洞,駭客則需要配
置一個惡意的SMB伺服器並誘導受害者連結它。

此一漏洞波及了Windows 10 1903/1909,以及Windows Server 1903/1909。

由於此次微軟並未修補CVE-2020-0796,而使得資安業者臨時將寫好的CVE-2020-0796內容
撤下,但已被Bing搜尋引擎存檔。例如思科(Cisco)旗下的威脅情報組織Talos就說,該
漏洞一旦被開採,便有可能帶來蠕蟲式的攻擊,代表它能很快地感染其它受害者。

碰巧看到Talos最初刊登文章的資安專家們,便建議Windows用戶應該要儘快修補
CVE-2020-0796,指出它可能帶來與CVE-2017-0145同樣的災難,像是EternalBlue攻擊程
式,以及基於EternalBlue的WannaCry與NotPetya攻擊等。

儘管微軟沒能釋出CVE-2020-0796的修補程式,但微軟提出了暫時解決方案,只要關閉
SMBv3的壓縮功能,就能防止未經授權的駭客開採位於SMB伺服器上的漏洞。至於在SMB客
戶端的防範措施,則是應避免SMB流量,藉由橫向連結進入或離開網路。

不過,已有資安專家呼籲微軟應儘快修補該漏洞,不要等到下個月才修補。

https://www.ithome.com.tw/news/136307


如果跟之前WannaCry的手法一樣的話,電腦是透過Router連出去危害應該會降低很多吧
--
標題 [新聞] 狂!大谷翔平敲三分砲 大聯盟首轟震撼美
時間 Wed Apr 4 11:36:35 2018
ultratimes: 他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些04/04 11:37
2018/04/05 [新聞]大谷翔平連2場開轟 今天苦主是去年賽揚投手

--
Tags: 3C

All Comments

Oliver avatar
By Oliver
at 2020-03-17T00:31
他打的又不是鮑爾或是骷髏伯,人家對他期待是打這些
Catherine avatar
By Catherine
at 2020-03-17T07:52
真不愧是intel
Susan avatar
By Susan
at 2020-03-18T23:51
有經過NAT才比較沒差
Freda avatar
By Freda
at 2020-03-23T04:56
以前散步龍2500+的主機中過一次蠕蟲 只有崩潰QQ
Edith avatar
By Edith
at 2020-03-25T09:56
已經修了吧,KB4551762
會擔心的自己去按一下更新
Lily avatar
By Lily
at 2020-03-26T20:21
現在都經過NAT了,因為嚇到過了
Jacob avatar
By Jacob
at 2020-03-29T03:29
現在隨便都會經過NAT吧 都要用wifi
還有人再用軟撥?
Callum avatar
By Callum
at 2020-04-01T16:47
樓下 723
Rae avatar
By Rae
at 2020-04-03T13:57
原原來修正了快去更新ㄨD
Damian avatar
By Damian
at 2020-04-03T18:03
router

5700xt驅動到底什麼時候才會修好呀?

Zora avatar
By Zora
at 2020-03-12T20:25
之前用rx470都不會當的遊戲 改用5700xt每小時必定當機 驅動有全清 重灌 網路上找的招式都是過了還是會當 玩到真的很火大 最新版的驅動上面寫已經修復 操~騙自己唷 還是狂當機 虧我還是個A飯 真的對AMD很失望 到底要等到什麼時候才會修復呀? 謝謝 - ...

4k影片剪輯itx電腦,預算30K

Jessica avatar
By Jessica
at 2020-03-12T19:33
已經組好了 剛剛好可以塞進櫃子裡面就是舒服 https://i.imgur.com/V99lN79.jpg 無限5塞不進迎廣a1 plus 無限5塞不進迎廣a1 plus 無限5塞不進迎廣a1 plus 因為很重要所以要講三次 剛剛好會頂到電供 嘗試各種角度都沒辦法 緊急去p家訂了酷媽120水冷 費了九牛 ...

35K菜單請益

Selena avatar
By Selena
at 2020-03-12T17:03
*.因應新冠期間零組件待貨伴隨漲勢過高,若無必要可暫時觀望。 可參考本板菜單(20200226) https://www.ptt.cc/bbs/PC_Shopping/M.1481269090.A.A10.html 已買/未買/已付訂金(元):未買 預算/用途:最近被80元的全境2騙入坑,5年前組的i5 ...

電蝦是目前全國最大電腦消費討論區嗎?

Brianna avatar
By Brianna
at 2020-03-12T16:54
我本來以為說電蝦只是一個小討論板 想說應該臉書或是D卡可能更多人討論吧 但來電蝦的這些年 看到不少維修或是產品抱怨 馬上得到廠商回覆溝通 一次可以說是巧合 兩次三次可能是運氣真D好 但看了好幾次 覺得這不是偶然了 那麼 這邊現在是不是全國最大的討論區啊 有在的廠商推文簽到一下讓大家知道好嗎? - ...

3/12更新 華碩電腦是不是把我當塑膠?ROG 2080

Caroline avatar
By Caroline
at 2020-03-12T16:20
※ 引述《wild2012 (世界末日)》之銘言: : 很多人484 沒去注意 保固條款阿? : 1. 限定台灣本地代理商所出貨之主機板、顯示卡。 : 5. 專案出貨及賣斷之主機板、顯示卡不在華碩保固服務範圍內。 : 6. WS主機板(Work Station M/B)不在華碩完美保固活動範圍內。 : 華碩產 ...