脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

cve - 2020 - 0796:“Wormable”远程代码执行漏洞在微软服务器消息块SMBv3 (ADV200005)

关键应用补丁”wormable“远程代码执行(远端控制设备)漏洞在微软服务器消息块3.1.1 (SMBv3),被称为EternalDarkness,被微软披露。

更新03/13/2020:概念验证部分已经更新,以反映公众的一个利用脚本,可以触发一个脆弱的系统崩溃。

更新03/12/2020:分析、概念、解决方案和确定影响系统部分已经更新。微软发布了一个官方对cve - 2020 - 0796咨询包括一个安全补丁地址的缺陷。

背景

3月10日,微软发布ADV200005远端控制设备,一个顾问关键的漏洞在微软服务器消息块3.1.1 (SMBv3)。这个漏洞细节最初披露不小心在另一个安全厂商的博客周二3月份微软补丁。他们的博客文章发表后不久,供应商删除引用脆弱,但安全研究人员已经抓住了偶然的披露。

微软最终承认的弱点公开发表其咨询。

分析

微软没有在ADV200005标识符分配一个CVE漏洞。然而,意外披露脆弱性识别它cve - 2020 - 0796,后来证实,3月12日当微软发布了一个带外更新。

根据微软,脆弱性存在于SMBv3处理特定的请求。SMBv3服务器,未经过身份验证的攻击者可以利用此漏洞通过发送一个数据包脆弱SMBv3服务器设计的比较特别的查询。SMBv3客户机,攻击者需要说服一个用户连接到一个恶意SMBv3服务器配置。

成功开发的漏洞给攻击者任意代码执行SMB服务器和SMB客户端。

基于入侵预防系统(IPS)规则FortiGuard实验室发布的的缺陷似乎源于一个缓冲区溢出漏洞,由于一个错误发生在压缩数据包的处理。

图片来源:Fortiguard实验室威胁百科全书

这一最新漏洞唤起的记忆EternalBlue,尤其是cve - 2017 - 0144,一个远端控制设备漏洞在微软SMBv1作为的一部分WannaCryransomware攻击。这当然是一个恰当的比较,以至于研究人员指EternalDarkness。然而,目前一些信息关于这个新的缺陷,并产生一个可行的开发所需的时间和精力是未知的。

概念验证

在这篇文章发表的时候,没有概念验证(PoC)公开。然而,一些研究人员发表以来PoC演示使用cve - 2020 - 0796创建一个拒绝服务条件和地方特权升级。

马库斯哈钦斯,研究员Kryptos逻辑,努力阻止著称的传播Wannacry ransomware,创建了一个概念验证演示一个拒绝服务利用导致cve - 2020 - 0796死亡的蓝色屏幕

研究员SophosLabs也创建了一个概念验证使用cve - 2020 - 0796提升特权破坏系统。

3月13日,PoC利用脚本发布到GitHub能引发BSoD脆弱的系统上。存储库中的README文件指出,“进一步的工作,这可以发展成为一个远端控制设备利用。”

解决方案

以下版本的Microsoft Windows和Windows服务器的影响。

产品 版本
Windows服务器 1903版本(服务器核心安装)
Windows服务器 1909版本(服务器核心安装)
Windows 10 1903年版本为32位系统
Windows 10 1903版本ARM64-based系统
Windows 10 1903版本x64-based系统
Windows 10 1909年版本为32位系统
Windows 10 1909版本ARM64-based系统
Windows 10 1909版本x64-based系统

3月12日微软发布了一个补丁来解决这个漏洞。我们强烈鼓励组织和用户尽快应用这些补丁。

微软最初提供解决方法说明的一部分他们最初的咨询3月11日。这些解决方法说明包括PowerShell命令禁用压缩SMBv3服务器阻止攻击者利用该漏洞。

微软解决方案

除了禁用压缩,微软建议阻止入站和出站流量的TCP端口445上边界防火墙。计算机紧急反应小组协调中心(CERT / CC)还建议验证SMB来自互联网的连接”不允许入站连接到一个企业局域网。”

虽然这些解决方案将防止SMBv3服务器的开发,重要的是要注意,SMBv3客户仍将弱势直到应用补丁。

确定影响系统

站得住脚的插件的列表来确定这个漏洞将会出现在这里当他们被释放。

获得更多的信息

加入站不住脚的安全响应团队站得住脚的社区。

了解更多关于站得住脚的,第一个网络曝光平台整体管理的现代攻击表面。

得到一个天的免费试用站得住脚的。io脆弱性管理

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map