Advertisement

CVE-2020-0796漏洞复现(Blue Screen of Death)

阅读量:

CVE-2020-0796简介
3月11日,微软发布了当月的常规系统更新,但并未在其中公开编号为CVE-2020-0796的高危安全缺陷相关信息。然而,这一漏洞却在当时引起了广泛关注。直至次日(即2020年3月12日),微软才正式对外发布针对该漏洞的修复补丁。
此漏洞所带来的潜在危害与“永恒之蓝”系列存在高度相似之处,均是通过Windows SMB协议中的缺陷实现远程攻击,并最终获得系统的最高管理权限。此前曾引发全球范围大规模感染的WannaCry勒索蠕虫病毒,正是利用了“永恒之蓝”系列中的漏洞进行传播和破坏。
除可对SMB服务端发起攻击并导致远程代码执行(RCE)之外,该漏洞的独特之处在于其对SMB客户端也存在威胁。攻击者能够通过设计特定内容的网页、压缩文件、共享文件夹或Office文档等多种方式触发该漏洞实施攻击。

漏洞影响版本
此缺陷不会影响Windows 7操作系统,但会对所有Windows 10版本号为1903及之后发布的32位与64位系统产生影响,涵盖家庭版、专业版、企业版以及教育版等多个子版本。具体包括:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 19

全部评论 (0)

还没有任何评论哟~