成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows SMBv3遠程拒絕服務0day漏洞

安全 漏洞
國外技術網站Github曝光了Windows SMBv3存在遠程攻擊0day漏洞。根據已公開的漏洞驗證代碼(POC),攻擊者可以迫使受影響系統藍屏崩潰。目前微軟尚未對此漏洞發布公告,暫不明確何時將推出補丁。

前言

國外技術網站Github曝光了Windows SMBv3存在遠程攻擊0day漏洞。根據已公開的漏洞驗證代碼(POC),攻擊者可以迫使受影響系統藍屏崩潰。目前微軟尚未對此漏洞發布公告,暫不明確何時將推出補丁。

經驗證,此漏洞主要影響Windows Server 2012/2016、Win8/8.1以及Win10系統。攻擊者可以模擬成一個SMB服務器,誘使客戶端發起SMB請求來觸發漏洞;攻擊者也可以通過中間人方式“毒化”SMB回應,插入惡意的SMB回復實現拒絕服務。

研究人員在Win10上驗證SMBv3遠程拒絕服務漏洞攻擊

研究人員在Win10上驗證SMBv3遠程拒絕服務漏洞攻擊

關于Microsoft 服務器消息塊(SMB)協議

Microsoft 服務器消息塊 (SMB) 協議是 Microsoft Windows 中使用的一項 Microsoft 網絡文件共享協議。

漏洞影響范圍

此漏洞存在于SMB客戶端(mrxsmb20.sys),已公開的POC可以導致系統BSOD,即死亡藍屏。攻擊者可以通過139、445等遠程端口,或中間人攻擊,甚至以包含UNC路徑的郵件、文檔或網頁誘騙用戶點擊觸發漏洞。

漏洞緩解措施

鑒于該漏洞攻擊方法已經公開,且尚無補丁,360安全中心建議企業客戶在防火墻處阻止TCP 端口 139 和 445,通過阻止入站和出站 SMB 流量,保護位于防火墻后面的系統防范此漏洞攻擊造成的安全風險。

責任編輯:武曉燕 來源: 360企業安全
相關推薦

2017-02-16 14:22:24

2015-05-20 16:34:14

2011-03-03 11:26:09

2009-10-21 14:31:15

漏洞補丁

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2021-07-27 11:01:02

Windows

2009-10-29 13:24:41

2010-07-16 15:01:53

2009-07-06 13:15:07

2009-09-09 08:54:50

2011-03-15 15:14:22

2010-10-09 14:59:30

2021-04-26 10:09:11

0Day漏洞Google Chro

2021-04-13 16:40:18

0Day漏洞遠程代碼

2009-02-03 09:06:26

2021-10-06 13:48:50

0day漏洞攻擊

2009-07-01 09:22:33

2011-08-26 11:44:01

2009-10-22 11:28:38

2009-12-03 14:52:27

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区中文字幕 | 羞羞视频在线观看免费观看 | 精品久久久久久久久久久院品网 | 成年人国产在线观看 | 国产欧美一区二区三区久久手机版 | 国产在线观看免费 | 亚洲一区二区视频在线播放 | 9久久婷婷国产综合精品性色 | 免费黄色特级片 | 国产精品福利视频 | 91短视频网址 | 韩国毛片一区二区三区 | 欧美一卡二卡在线 | 天堂一区二区三区四区 | 色一级| 国产精品久久久乱弄 | 在线观看视频亚洲 | 亚洲精品一区二 | 成人午夜在线 | 亚洲一区二区久久 | 无毛av | 国产精品综合色区在线观看 | 日韩a | av大片| 国产一区二区三区免费观看视频 | 国产成人免费视频网站高清观看视频 | 最新国产精品精品视频 | 国产午夜精品一区二区三区在线观看 | 日韩二区| 国产精品亚洲成在人线 | 精品网 | 黄色毛片在线播放 | 综合久久一区 | 伊人超碰 | 伊人精品国产 | 午夜视频一区 | 国产欧美视频一区二区 | 中文字幕av在线播放 | 精品视频在线免费观看 | 成人在线小视频 | 福利二区|