成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows SMBv3遠程拒絕服務0day漏洞

安全 漏洞
國外技術網站Github曝光了Windows SMBv3存在遠程攻擊0day漏洞。根據已公開的漏洞驗證代碼(POC),攻擊者可以迫使受影響系統藍屏崩潰。目前微軟尚未對此漏洞發布公告,暫不明確何時將推出補丁。

前言

國外技術網站Github曝光了Windows SMBv3存在遠程攻擊0day漏洞。根據已公開的漏洞驗證代碼(POC),攻擊者可以迫使受影響系統藍屏崩潰。目前微軟尚未對此漏洞發布公告,暫不明確何時將推出補丁。

經驗證,此漏洞主要影響Windows Server 2012/2016、Win8/8.1以及Win10系統。攻擊者可以模擬成一個SMB服務器,誘使客戶端發起SMB請求來觸發漏洞;攻擊者也可以通過中間人方式“毒化”SMB回應,插入惡意的SMB回復實現拒絕服務。

研究人員在Win10上驗證SMBv3遠程拒絕服務漏洞攻擊

研究人員在Win10上驗證SMBv3遠程拒絕服務漏洞攻擊

關于Microsoft 服務器消息塊(SMB)協議

Microsoft 服務器消息塊 (SMB) 協議是 Microsoft Windows 中使用的一項 Microsoft 網絡文件共享協議。

漏洞影響范圍

此漏洞存在于SMB客戶端(mrxsmb20.sys),已公開的POC可以導致系統BSOD,即死亡藍屏。攻擊者可以通過139、445等遠程端口,或中間人攻擊,甚至以包含UNC路徑的郵件、文檔或網頁誘騙用戶點擊觸發漏洞。

漏洞緩解措施

鑒于該漏洞攻擊方法已經公開,且尚無補丁,360安全中心建議企業客戶在防火墻處阻止TCP 端口 139 和 445,通過阻止入站和出站 SMB 流量,保護位于防火墻后面的系統防范此漏洞攻擊造成的安全風險。

責任編輯:武曉燕 來源: 360企業安全
相關推薦

2017-02-16 14:22:24

2015-05-20 16:34:14

2011-03-03 11:26:09

2009-10-21 14:31:15

漏洞補丁

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-07-27 11:01:02

Windows

2009-10-29 13:24:41

2010-07-16 15:01:53

2009-07-06 13:15:07

2009-09-09 08:54:50

2011-03-15 15:14:22

2010-10-09 14:59:30

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-13 16:40:18

0Day漏洞遠程代碼

2009-02-03 09:06:26

2021-10-06 13:48:50

0day漏洞攻擊

2009-07-01 09:22:33

2009-10-22 11:28:38

2009-10-24 10:29:56

2011-08-26 11:44:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久综合 | 麻豆av电影网| 最近免费日本视频在线 | 97人人草 | 亚洲午夜电影 | 97精品国产 | 欧美黄色精品 | 日本不卡一区二区 | 日韩精品在线视频 | 99久久久无码国产精品 | 免费av手机在线观看 | 黄篇网址 | 欧美日韩不卡合集视频 | 黄色大片在线视频 | 精品成人| 欧美国产中文 | 五月天婷婷综合 | 国产免费国产 | 在线成人av | 日本午夜视频 | 最新中文字幕在线 | 久久综合成人精品亚洲另类欧美 | 人人艹人人爽 | 欧美视频 | 精品国产一二三区 | 亚洲精品麻豆 | 日韩在线91 | 黄色一级毛片 | 91中文视频 | 一区二区三区视频在线 | 午夜影院在线观看 | 国产精品区二区三区日本 | 中文字幕一级毛片 | 欧美日韩国产高清 | 日韩在线小视频 | 日韩三级电影一区二区 | 国产人成在线观看 | 久久一日本道色综合久久 | 国产精品久久久久久一区二区三区 | 国产激情在线 | 婷婷久久一区 |