• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于防范Microsoft Windows SMBv3远程代码执行漏洞的通知

关于防范Microsoft Windows SMBv3远程代码执行漏洞的通知

类型:通知公告 来源:哈尔滨工程大学 2020-03-11

各处级单位、校园网用户:

根据国家信息安全漏洞共享平台(CNVD)《Microsoft Windows SMBv3远程代码执行漏洞》,Microsoft Windows SMBv3存在远程代码执行漏洞(CVE-2020-0796)。

一、漏洞情况

Microsoft Windows SMBv3远程代码执行漏洞,是由于SMBv3协议在处理恶意的压缩数据包时出错所造成的。未经授权的远程攻击者可以通过精心构造的请求包进行远程代码执行。

二、影响范围

受影响的产品包括:

Windows 10 Version 1903 32-bit

Windows 10 Version 1903 x64

Windows 10 Version 1903 ARM64

Windows Server, version 1903(系统核心)

Windows 10 Version 1909 32-bit

Windows 10 Version 1909 x64

Windows 10 Version 1909 ARM64

Windows Server, version 1909(系统核心)

三、防范措施

1.不接收和点击来历不明的文件、邮件附件,并做好数据备份工作,防止感染勒索病毒;

2.若无业务必要,暂时关闭445端口;

3.若无业务必要,暂时禁用SMBv3服务的压缩;

4.关注微软补丁更新,及时升级系统。

微软已经公布补丁更新,请各单位、校园网用户在确保安全的前提下,尽快下载补丁更新,避免引发漏洞相关的网络安全事件。

参考链接:

https://www.catalog.update.microsoft.com/Search.aspx?q=KB4551762

https://www.cnvd.org.cn/flaw/show/CNVD-2020-16676

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/adv200005

信息化处

2020年3月11日

免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3