近日,国家信息安全漏洞库(CNNVD)收到关于Microsoft Windows SMB Server远程代码执行漏洞的情况报送,根据CNNVD相关规定,已对此漏洞进行收录,并分配编号CNNVD-201710-196(CVE-2017-11780)。该漏洞影响Windows 7至Windows 2016的众多系统版本,远程攻击者成功利用该漏洞后可在目标系统上执行任意代码,即使利用失败也可能导致拒绝服务。目前Microsoft官方已针对该漏洞发布安全补丁,请使用Windows系统的用户及时确认是否受影响,如受到影响,请尽快更新安全补丁以修复漏洞。 一、 漏洞介绍Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。SMB(Server MessageBlock) Server是其中的一个为计算机提供身份验证用以访问服务器上打印机和文件系统的组件。今年五月在全球范围大规模爆发的WannaCry勒索病毒所利用的永恒之蓝(Eternal Blue)漏洞,即是该SMB组件漏洞。 Microsoft Windows SMB Server存在远程代码执行漏洞(CNNVD-201710-196,CVE-2017-11780)。远程攻击者如成功利用该漏洞,可在目标系统上执行任意代码,还可能导致拒绝服务。具体受影响版本如下:
二、 危害影响截止目前,根据统计显示:目前全球共有3251600个微软Windows系统的SMB服务开放。其中美国地区最多,共有1296313个;中国大陆地区第二,共有523798个,其中国内较多的地区为北京市(128188个)、浙江省(102089个)与江苏省(54090个)。该漏洞危害级别较高,影响范围较广,一旦被攻击者成功利用可能造成大面积的攻击威胁。 三、 防范措施 1、及时安装补丁,修复系统漏洞。微软官方已于10月10日发布了针对该漏洞的升级补丁,用户可使用Windows Update检查更新,并安装相关安全补丁,也可使用主机入侵检测系统(如安全卫士、电脑管家等)自动下载安装相关安全补丁。安装完毕后重启服务器,检查系统运行情况。 2、关闭不必要的服务和端口。建议关停SMB服务或使用安全组公网入、内网入方向策略禁止445、139端口访问。 ![]() (来源:西藏网警) |
| 本文出处: http://www.toutiao.com/i6476684119987192334/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|