微软发布紧急补丁,修复这一漏洞
- 2020/3/14 21:24:36
- 类型:原创
- 来源:电脑报
- 报纸编辑:电脑报
- 作者:
【电脑报在线】微软近日已经确认,在最新版本的Windows 10 操作系统中存在着一个 SMBv3网络文件共享协议漏洞。该协议允许计算机上的应用程序读取文件,以及向服务器请求服务。然而新曝光的严重漏洞也可被攻击者利用,在 SMB 服务器或客户机上执行远程恶意代码。
微软在安全公告中解释称:受该漏洞影响的Windows版本为1903 / 1909两个版本的 Windows 10 和 Windows Server 操作系统。值得庆幸的是,目前尚无该漏洞被利用的报告。
据悉,利用该漏洞,未经身份验证的攻击者也可将特制数据包发送到目标 SMBv3 服务器。得逞之前,攻击者需现行完成恶意 SMBv3 服务器的配置并诱使目标用户与该服务器建立连接。
SMB(Server Message Block)通信协议是微软与英特尔在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB通信协议是工作在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。
需要注意的是,在宣布漏洞的同一天,微软并未在"星期二补丁"中对这一漏洞进行修复。不过微软在今日紧急发布了累积更新KB4551762,对该漏洞进行了修复,该补丁将替代此前发布的KB4540673通过Windows Update推送。
安全起见,微软推荐用户应尽快安装该更新,以避免遭受通过该漏洞进行的攻击。用户可以通过在"更新和安全性">" Windows 更新"中检查更新来下载并安装重要的安全更新。与预览更新不同,作为一个强制性修补程序,如果你的更新服务正常的话,就算不手动安装更新它也会在某些时候自动在后台进行安装。
手动更新地址:「链接」
(编辑/铁柱)
本文出自2020-03-16出版的《电脑报》2020年第10期 A.新闻周刊
(网站编辑:ChengJY)
读者活动
48小时点击排行
编辑推荐
论坛热帖
网站地图 | 版权声明 | 业务合作 | 友情链接 | 关于我们 | 招聘信息
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号