更新:
《微软 windows 10 版本 1909 build 18363.720 推送,修复 smbv3 协议漏洞》
it之家3月12日消息 微软已经确认在windows 10最新版本中存在一个影响smbv3协议的新严重漏洞,该漏洞可能允许攻击者在smb服务器或客户端上远程在执行代码。
微软在近期发布的安全公告中解释称,该漏洞会影响windows 10和windows server 1903和1909版本,尽管尚未被黑客利用。
据it之家了解,smbv3协议是一种网络文件共享协议,该协议允许计算机上的应用程序读取文件和向服务器请求服务。
利用针对smb服务器的漏洞,未经身份验证的攻击者可以将特制数据包发送到目标smbv3服务器。并诱使用户连接到该服务器。
即使尚无针对此漏洞的修复程序,微软也建议it管理员禁用smbv3,以防止攻击者利用此漏洞针对smb服务器。