? CVE-2020-0796,又是一場補丁攻堅戰(zhàn)
每年真正比較有影響力的漏洞編號,其實并不多,而這個CVE-2020-0796,就是我們在疫情之下全面返崗伊始,最值得去重視的一個。
通過這個漏洞,攻擊者無需任何權(quán)限,即可利用漏洞直接攻擊SMB服務(wù)端造成RCE,而且可以通過OFFICE文檔、網(wǎng)頁、壓縮包等多種形式傳遞給目標(biāo)用戶,從而觸發(fā)漏洞進行攻擊。
這次漏洞的亮點在于針對SMB客戶端的攻擊,而且主要影響Win10系統(tǒng)的個人用戶。
2020年3月12日晚,微軟正式發(fā)布CVE-2020-0796高危漏洞補丁。