• 分类3000+
  • 产品3000+
  • 服务3000+
  • 厂商3000+
  • 学校3000+
  • 智慧校园疑难问题
    大家一起去解决
教育数字化知识图谱

登录查询教育数字化知识信息

点击刷新

打开微信扫一扫

海贝达科技(北京)有限公司 教育数字化知识图谱

资讯

共计98678条
首页 资讯 关于防范微软SMBv3远程代码执行漏洞和LNK漏洞的通知

关于防范微软SMBv3远程代码执行漏洞和LNK漏洞的通知

类型:通知公告 来源:西北师范大学 2020-03-13
关联: 西北师范大学 收藏 0人收藏 咨询

各位师生:

2020 3 11 日,微软发布 2020 3 月安全公告,其中包括 蠕虫型 ”SMBv3 远程代码执行漏洞( CVE-2020-0796 )和 震网级 ”LNK 漏洞( CVE-2020-0684 )。根据微软漏洞公告和有关安全厂商通报,存在漏洞的主机可被攻击者利用,实现无须权限即可执行远程代码而被入侵,并存在被勒索病毒利用造成更大损失的可能。请广大师生尽快升级系统补丁或采用相应的防护措施,避免被勒索病毒攻击和发生网络安全事件。漏洞具体情况如下:

微软 SMBv3 远程代码执行漏洞( CVE-2020-0796

1 、漏洞描述

微软 SMBv3 远程代码执行漏洞( SMB 3.1.1 协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码)可被攻击者利用,实现无须权限即可执行远程代码,受攻击的目标系统只需开机在线即可能被入侵。该漏洞后果十分接近永恒之蓝系列,存在被 WannaCry 等勒索蠕虫利用的可能,攻击者可以构造特定的网页、压缩包、共享目录、 Office 文档等多种方式触发漏洞进行攻击,对存在该漏洞的 Windows 主机造成严重威胁。

2 、影响范围

该漏洞不影响 Windows7 ,漏洞影响 Windows10 1903 之后的 32 位、 64 Windows 版本,包括家用版、专业版、企业版、教育版。具体列表如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

3 、漏洞类型

远程代码执行。

4 、漏洞等级

高危

5 、防护方案

直接运行 Windows 更新,完成 Windows10 2020 3 月累积更新补丁的安装。

操作步骤:设置 -> 更新和安全 ->Windows 更新,点击 检查更新

也可以访问微软该漏洞官方页面( https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796 ),选择相应 Windows 版本的安全更新,独立安装该漏洞安全补丁。

也可以通过手动或 PowerShell 修改注册表,防止被黑客远程攻击:

手动:在命令行下运行 regedit.exe ,打开注册表编辑器,在 HKLM\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters 建立一个名为 DisableCompression DWORD ,值为 1 ,禁止 SMB 的压缩功能。

PowerShell Set-ItemProperty -Path HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters DisableCompression -Type DWORD -Value 1 -Force

微软 LNK 漏洞

CVE-2020-0684

1 、漏洞描述

如果微软 Windows 中存在该漏洞,在处理 .LNK 文件可能会允许远程代码执行,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。攻击者可以利用该漏洞,通过向用户提供包含恶意 .LNK 文件和相关恶意二进制文件的可移动驱动器或远程共享,当用户在 Windows 资源管理器或任何其他解析 .LNK 文件的应用程序中打开此驱动器或远程共享时,恶意二进制文件将在目标系统上执行攻击者选择的代码。

2 、影响范围

Windows 10

Windows 10 Version 1607

Windows 10 Version 1709

Windows 10 Version 1803

Windows 10 Version 1809

Windows 10 Version 1903

Windows 10 Version 1909

Windows 7 Service Pack 1

Windows 8.1

Windows RT 8.1

Windows Server 2008 Service Pack 2

Windows Server 2008 R2 Service Pack 1

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019

Windows Server, version 1803

Windows Server, version 1903

Windows Server, version 1909

3 、漏洞类型

远程代码执行

4 、漏洞等级

高危

5 、防护方案

直接运行 Windows 更新,完成 Windows10 2020 3 月累积更新补丁的安装。

操作步骤:设置 -> 更新和安全 ->Windows 更新,点击 检查更新

也可以访问微软该漏洞官方页面( https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0684 ),选择相应 Windows 版本的安全更新,独立安装该漏洞安全补丁。

未下载补丁的用户应尽量避免接收他人发送过来的 LNK 文件或打开存有 LNK 文件的存储设备,如打开陌生人提供的 U 盘。

请各位师生保持良好的用网习惯,不下载、打开、运行未知软件和 Office 文档,做好重要数据备份和离线保存,及时更新 Windows 操作系统补丁,避免被勒索病毒攻击和发生网络安全事件。

网络安全与信息化办公室

2020 3 13


免费咨询

海贝达科技(北京)有限公司 教育数字化知识图谱

微信订阅号

咨询顾问

Copyright@2024 EduDigital123.COM 教育数字化知识图谱
京公网安备11011502038001 京ICP备2024042673号-3