? CVE-2020-0796,又是一場(chǎng)補丁攻堅戰
每年真正比較有影響力的漏洞編號,其實(shí)并不多,而這個(gè)CVE-2020-0796,就是我們在疫情之下全面返崗伊始,最值得去重視的一個(gè)。
通過(guò)這個(gè)漏洞,攻擊者無(wú)需任何權限,即可利用漏洞直接攻擊SMB服務(wù)端造成RCE,而且可以通過(guò)OFFICE文檔、網(wǎng)頁(yè)、壓縮包等多種形式傳遞給目標用戶(hù),從而觸發(fā)漏洞進(jìn)行攻擊。
這次漏洞的亮點(diǎn)在于針對SMB客戶(hù)端的攻擊,而且主要影響Win10系統的個(gè)人用戶(hù)。
2020年3月12日晚,微軟正式發(fā)布CVE-2020-0796高危漏洞補丁。