A Microsoft lançou um patch para a vulnerabilidade CVE-2020-0796 em 12 de março de 2020. A CVE-2020-0796 é uma vulnerabilidade de execução remota de código no protocolo Windows Server Message Block 3.1.1 (SMBv3). Um atacante que explorar essa vulnerabilidade com sucesso pode obter a capacidade de executar código no servidor ou cliente alvo. O Alibaba Cloud sincronizou essa atualização na fonte de atualizações do sistema Windows. Recomendamos que você atualize o sistema operacional da sua instância do Elastic Compute Service (ECS) com os patches mais recentes o quanto antes.
Vulnerabilidade detectada
- Número da vulnerabilidade: CVE-2020-0796
- Gravidade da vulnerabilidade: crítica
- Data de atualização do patch: 12 de março de 2020
- Localização da vulnerabilidade: SMBv3 no Windows 10 e Windows Server
- Versões afetadas:
- Windows 10 versões 1903 e 1909
- Windows Server versão 1903
- Windows Server versão 1909 Nota Até 1º de abril de 2020, o Alibaba Cloud atualizou o patch de segurança da imagem pública do Windows Server versão 1909 contra a vulnerabilidade CVE-2020-0796. Não é necessário atualizar o patch novamente ao usar essa imagem pública para criar uma instância ECS ou substituir o disco do sistema da instância no console ECS.
Detalhes
Existe uma vulnerabilidade de execução remota de código na forma como o protocolo Microsoft SMBv3 processa determinadas solicitações. Um atacante que explorar essa vulnerabilidade com sucesso pode obter a capacidade de executar código no servidor ou cliente alvo.
- Para explorar a vulnerabilidade em um servidor, um atacante não autenticado pode enviar um pacote especialmente criado para um servidor SMBv3 alvo.
- Para explorar a vulnerabilidade em um cliente, um atacante não autenticado pode configurar um servidor SMBv3 malicioso e convencer um usuário a se conectar a esse servidor.
Recomendação de segurança
Aplique o patch oficial imediatamente.
Solução
Use um dos seguintes métodos para instalar o patch da vulnerabilidade CVE-2020-0796:
- Método 1: Use o Windows Update para instalar as novas atualizações de segurança ou atualizações cumulativas lançadas em março de 2020.
- Método 2: Acesse o site oficial da Microsoft para baixar o patch.
- Baixe e instale a atualização da pilha de serviços KB4541338.
- URL de download: KB4541338.
- Para o Windows Server versão 1909, baixe a atualização da pilha de serviços em windows10.0-kb4541338-x64.
- Baixe e instale a atualização cumulativa KB4551762.
Para o Windows Server versão 1909, baixe a atualização em windows10.0-kb4551762-x64.
- Reinicie o sistema operacional da instância ECS. Aviso
A operação de reinicialização interrompe a instância por um curto período e pode interromper os serviços em execução na instância. Recomendamos que você reinicie a instância fora do horário de pico.
- Baixe e instale a atualização da pilha de serviços KB4541338.
Referências
Publicado por
Alibaba Cloud Computing Co., Ltd.