CVE-2020-0796 - Javította a Microsoft a súlyos SMBv3 sebezhetőséget

Microsoft today finally released an emergency software update to patch the recently disclosed very dangerous vulnerability in SMBv3 protocol that could let attackers launch wormable malware, which can propagate itself from one vulnerable computer to another automatically. [...] The vulnerability, tracked as CVE-2020-0796, in question is a remote code execution flaw that impacts Windows 10 version 1903 and 1909, and Windows Server version 1903 and 1909. [...] To exploit the vulnerability against a server, an unauthenticated attacker could send a specially crafted packet to a targeted SMBv3 server. To exploit the vulnerability against a client, an unauthenticated attacker would need to configure a malicious SMBv3 server and convince a user to connect to it,

[ Microsoft Advisory | PoC exploit | részletes technikai elemzés | KB4551762 ]

Hozzászólások

Szerkesztve: 2020. 03. 12., cs – 20:29

Koronavírus rendelkezések és távmunka megszervezése, hétvégén Exchange on-prem -> O365 váltás és még ez is. Mi jöhet még a hétre? Még, hogy nincs munka.

Ja és a szokásos Patch Kedd.

trey @ gépház

Ez pedig most jött: 

ServerView RAID Manager Notification:

System: xx.yyy.hu
EventID: 10909
Source: SEAGATE ST9900805SS (0)
Date: 03/13/2020
Time: 08:08:17
Severity: Warning
Description: Adapter FTS SAS RAID HDD Module (D2816) (0): Unexpected sense: Disk (0), CDB:2A 00 0A 62 3F C8 00 00 16 00, Sense:(recovered error, peripheral device write fault)F1 00 01 00 5C 02 C8 0A 00 00 00 00 03 00 08 80 00 15

:D

trey @ gépház

Nincs, sima implementácós hiba (egy opcionális feature-ben, ami a Winben is csak a 1903 óta van ott és amit ráadásul a rendszer [kliens oldal] nem is használ :) )

BlackY

"Gyakran hasznos ugyanis, ha számlálni tudjuk, hányszor futott le már egy végtelenciklus." (haroldking)

Most épp működik a fájlmegosztás Windowson?