请教一下:针对漏洞 CVE-2020-0796

2024-03-07 14:31:06 +08:00
 aoding

我的系统版本是 win10 20h2 ,但网上找的补丁包只有针对系统 Windows 10 ,Version 1903 ,1909 ,Windows Server Version 1903 ,Windows Server Version 1909 ,这个该怎么办?

2664 次点击
所在节点    Windows
27 条回复
PHPer233
2024-03-07 16:53:43 +08:00
@aoding 就是能修复漏洞
aoding
2024-03-07 17:04:01 +08:00
@PHPer233 #21 好的谢谢,明天试一下,但是这个也是针对 win10 1903 1909 等系统,不知道 win10 20h2 这个执行会不会有风险,比如说影响到别的服务
Mithril
2024-03-07 17:33:59 +08:00
@aoding 这个注册表就是仅用了 SMB 的压缩功能。

这个 CVE 需要 SMB 的压缩功能去触发,至少 POC 是需要的。

如果你们的服务不需要 SMB ,直接禁掉整个 SMB 服务就行。如果需要,那还是建议升级。但你已经是最新了。
你可以找个虚拟机,装个同版本的或者 dump 一下你现在的系统。然后按照你机器的设置打开 SMB 服务,找个隔离的环境跑一下 POC 试试能不能触发。
按理说你这更新的系统应该已经不会有这个问题的。
proxytoworld
2024-03-07 18:10:33 +08:00
你的系统就没有这漏洞啊,漏洞是 20203 月份,你的系统是 2020 10 月份...
aoding
2024-03-11 10:11:19 +08:00
@cdlnls @Qiane @proxytoworld @Mithril @RandomK @zzznow @PHPer233 感谢给位大佬的意见,没啥好东西,给大家听个响😁
aoding
2024-03-11 10:11:23 +08:00
君住城中村送您一张会员礼品卡,快来看看 TA 的祝福吧! http://163cn.tv/7xVfh2 (@网易云音乐)
proxytoworld
2024-03-11 23:21:21 +08:00
@aoding 泪目

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1021452

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX