最后更新:2020-03-15 11:09:47 手机定位技术交流文章
微软最近确认在最新版本的视窗10操作系统中存在一个SMBv3网络文件共享协议漏洞该协议允许计算机上的应用程序从服务器读取文件并请求服务但是,新暴露的严重漏洞也可能被攻击者利用来在中小型企业服务器或客户端上执行远程恶意代码。

Microsoft在安全公告中解释说,受该漏洞影响的Windows版本是Windows 10和Windows Server操作系统的1903/1909版本幸运的是,没有报告称该漏洞已被利用。
据报告,利用此漏洞,未经身份验证的攻击者还可以向目标SMBv3服务器发送巧尽心思构建的数据包。在成功之前,攻击者需要完成恶意SMBv3服务器的配置,并诱导目标用户与服务器建立连接。
SMB(服务器消息块)通信协议是由微软和英特尔于1987年建立的。它主要用作微软网络的通信协议。中小企业通信协议是一种工作在会话层、表示层和应用层一小部分的协议。
应该注意的是,微软没有在宣布漏洞的同一天修复“星期二补丁”中的漏洞。然而,微软今天紧急发布了累积更新KB4551762来修复该漏洞。该修补程序将取代以前发布的知识库4540673,并通过Windows Update进行推送

为了安全起见,微软建议用户尽快安装更新,以避免受到该漏洞的攻击。用户可以通过在“窗口更新”中单击“”>检查更新来下载和安装重要的安全更新,从而进行更新和保护与预览更新不同,作为一个强制补丁,如果您的更新服务正常,即使您没有手动安装更新,它也会在特定时间自动安装在后台。

手动更新地址:“链接”
(编辑/铁柱)

本文由 在线网速测试 整理编辑,转载请注明出处。