会员
周边
众包
新闻
博问
闪存
赞助商
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
安全研究者的日常
博客园
首页
新随笔
联系
订阅
管理
2020年3月14日
SMB远程代码执行漏洞(CVE-2020-0796)分析、验证及加固
摘要: 这几天有点忙,CVE-2020-0796出来了,没静下心来关注一下,显得太不尊重这个漏洞了,今天周末,关注一下,水一篇。 一、漏洞描述 漏洞公告显示,SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须
阅读全文
posted @ 2020-03-14 12:24 安全研究者的日常
阅读(15363)
评论(0)
推荐(1)
编辑
公告