Microsoft Windows SMB客户端内存分配远程代码执行漏洞(MS10-020)

漏洞描述
 
此次扫描检测到目标主机尚未安装MS10-020/KB980232漏洞相应的HotFix,也未安装可以修正该漏洞的Service Pack.
 
Microsoft Windows是微软发布的非常流行的操作系统。
 
在解析特制的SMB响应时,Microsoft SMB客户端实现中分配内存的方式中存在内存破坏漏洞。未经认证攻击者可以通过向客户端发起的SMB请求返回特制的SMB响应来利用该漏洞。成功利用此漏洞的攻击者可执行任意代码,并可完全控制受影响的系统。
 
 
 
解决方法
临时解决方法:
 
* 在防火墙阻断TCP 139和445端口。
 
厂商补丁:
 
Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS10-020)以及相应补丁:
MS10-020:Vulnerabilities in SMB Client Could Allow Remote Code Execution (980232)
链接:https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-020
posted @ 2019-05-22 17:11  mrhonest  阅读(419)  评论(0)    收藏  举报