Skip to content

超過十萬台 Windows 電腦仍存有極嚴重的 SMBGhost 漏洞

超過十萬台 Windows 電腦仍存有極嚴重的 SMBGhost 漏洞

雖然微軟早在今年三月間,就已針對嚴重的SMBGhost漏洞發布修補軟體,但至今仍有超過十萬台的Windows 10電腦,尚未修補此一漏洞,曝露在嚴重的遠端駭入風險下。

這個漏洞的編號為CVE-2020-0796,駭侵者只要針對未修補此漏洞電腦的 SMB 伺服器發送特製的攻擊封包,即可利用這個漏洞遠端執行任意程式碼。受此漏洞影響的Windows 10單機版與伺服器版本分別為1903與1909。

據國際資安大廠ESET估計,全球網路上約有103,000台Windows 10電腦曝露在此漏洞的攻擊風險之下,換算下來約等於全球網路上有開放Port 445電腦的 8%左右。

這個漏洞的危險程度極高,其CVSS危險程度評分高達滿分10分。微軟甚至是在例行的每月Patch Tuesday之外,針對這個漏洞單獨發行修補程式;而美國資安與基礎設施安全局(US Cybersecurity & Infrastructure Security Agency, CISA)也針對此漏洞發表資安通報。

ESET資安專家建議,鍳於本漏洞的高度危險性,尚未修補此漏洞的系統管理者,應立即安裝執行微軟提供的修補工具,或將Windows 10系統升級至最新版本,以防駭侵者利用此嚴重漏洞發動攻擊得逞。

原文出處:https://www.welivesecurity.com/2020/10/29/over-100000-machines-remain-vulnerable-smbghost-exploitation/

#若有任何資安需求,歡迎洽詢台灣二版資安專業團隊,服務電話:(02)7722-6899,或上官網查詢:version-2.com.tw

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟體提供商,其 獲獎產品——NOD32防病毒軟體系統,能夠針對各種已知或未知病毒、間諜軟體 (spyware)、rootkits和其他惡意軟體為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲 得了更多的Virus Bulletin 100%獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳 能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布里斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事 處,代理機構覆蓋全球超過100個國家。