Todos os produtos
Search
Central de documentação

:Aviso de vulnerabilidade | Vulnerabilidade de execução remota de código no Windows SMBv3 (CVE-2020-0796)

Última atualização: Jul 03, 2026

A Microsoft lançou um patch para a vulnerabilidade CVE-2020-0796 em 12 de março de 2020. A CVE-2020-0796 é uma vulnerabilidade de execução remota de código no protocolo Windows Server Message Block 3.1.1 (SMBv3). Um atacante que explorar essa vulnerabilidade com sucesso pode obter a capacidade de executar código no servidor ou cliente alvo. O Alibaba Cloud sincronizou essa atualização na fonte de atualizações do sistema Windows. Recomendamos que você atualize o sistema operacional da sua instância do Elastic Compute Service (ECS) com os patches mais recentes o quanto antes.

Vulnerabilidade detectada

  • Número da vulnerabilidade: CVE-2020-0796
  • Gravidade da vulnerabilidade: crítica
  • Data de atualização do patch: 12 de março de 2020
  • Localização da vulnerabilidade: SMBv3 no Windows 10 e Windows Server
  • Versões afetadas:
    • Windows 10 versões 1903 e 1909
    • Windows Server versão 1903
    • Windows Server versão 1909
      Nota Até 1º de abril de 2020, o Alibaba Cloud atualizou o patch de segurança da imagem pública do Windows Server versão 1909 contra a vulnerabilidade CVE-2020-0796. Não é necessário atualizar o patch novamente ao usar essa imagem pública para criar uma instância ECS ou substituir o disco do sistema da instância no console ECS.

Detalhes

Existe uma vulnerabilidade de execução remota de código na forma como o protocolo Microsoft SMBv3 processa determinadas solicitações. Um atacante que explorar essa vulnerabilidade com sucesso pode obter a capacidade de executar código no servidor ou cliente alvo.

  • Para explorar a vulnerabilidade em um servidor, um atacante não autenticado pode enviar um pacote especialmente criado para um servidor SMBv3 alvo.
  • Para explorar a vulnerabilidade em um cliente, um atacante não autenticado pode configurar um servidor SMBv3 malicioso e convencer um usuário a se conectar a esse servidor.

Recomendação de segurança

Aplique o patch oficial imediatamente.

Solução

Use um dos seguintes métodos para instalar o patch da vulnerabilidade CVE-2020-0796:

  • Método 1: Use o Windows Update para instalar as novas atualizações de segurança ou atualizações cumulativas lançadas em março de 2020.
  • Método 2: Acesse o site oficial da Microsoft para baixar o patch.
    1. Baixe e instale a atualização da pilha de serviços KB4541338.
    2. Baixe e instale a atualização cumulativa KB4551762.

      Para o Windows Server versão 1909, baixe a atualização em windows10.0-kb4551762-x64.

    3. Reinicie o sistema operacional da instância ECS.
      Aviso

      A operação de reinicialização interrompe a instância por um curto período e pode interromper os serviços em execução na instância. Recomendamos que você reinicie a instância fora do horário de pico.

Referências

Publicado por

Alibaba Cloud Computing Co., Ltd.