微軟已經(jīng)確認(rèn)在Windows 10最新版本中存在一個(gè)影響SMBv3協(xié)議的新嚴(yán)重漏洞,該漏洞可能允許攻擊者SMB服務(wù)器或客戶端上遠(yuǎn)程在執(zhí)行代碼。
微軟在近期發(fā)布的安全公告中解釋稱,該漏洞會影響Windows 10和Windows Server 1903和1909版本,盡管尚未被黑客利用。
據(jù) 了解,SMBv3協(xié)議是一種網(wǎng)絡(luò)文件共享協(xié)議,該協(xié)議允許計(jì)算機(jī)上的應(yīng)用程序讀取文件和向服務(wù)器請求服務(wù)。
利用針對SMB服務(wù)器的漏洞,未經(jīng)身份驗(yàn)證的攻擊者可以將特制數(shù)據(jù)包發(fā)送到目標(biāo)SMBv3服務(wù)器。并誘使用戶連接到該服務(wù)器。
即使尚無針對此漏洞的修復(fù)程序,微軟也建議IT管理員禁用SMBv3,以防止攻擊者利用此漏洞針對SMB服務(wù)器。
責(zé)任編輯:QL0009