火绒安全软件

火绒安全播报
发新帖
打印 上一主题 下一主题

微软发布“蠕虫级别”漏洞补丁 相关修复方法及问题解答...

[复制链接]
7611 12
楼主
发表于 2020-3-13 14:34:12 | 只看该作者 |只看大图 |倒序浏览 |阅读模式
跳转到指定楼层
在火绒发布通告后,微软在昨日晚间针对其最新漏洞CVE-2020-0796,发布了修复补丁。该漏洞会使攻击者无需身份认证即可进行远程攻击,是与“永恒之蓝“漏洞类似的“蠕虫级别”的高危漏洞。火绒安全软件(个人版、企业版)已经推送补丁,建议受影响的用户尽快进行修复。

1、 【影响范围】

该漏洞影响的版本只有Win10的1903和1909两个版本(包括32位、64位Windows,包括家用版、专业版、企业版、教育版),其他系统不受影响(包括WinXP、Win7)。
具体列表如下:

Windows 10 Version 1903 for 32-bitSystems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows Server, Version 1903 (Server Core installation)
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows Server, Version 1909 (Server Core installation)

对于正在使用 windows 10 insider preview版本的用户,虽然微软没有提及,但是属于1903之后的版本,火绒工程师建议也按照修复方法(3)进行暂时禁用。
2、 【修复方法】

(1)下载微软官方提供的补丁


(2)火绒个人版和企业版的“漏洞修复”功能模块均已完成紧急升级,通过【漏洞修复】功能即可修复该漏洞。


(不同版本对应补丁号)
个人用户在可以在软件“安全工具”中,下载“漏洞修复”工具,点击“开始扫描”即可。



企业用户管理员可通过“管理中心”-“漏洞修复”派发策略,统一扫描、修复终端漏洞。



(3)内网等不便安装更新的用户,可以使用微软官方给出的临时防御措施,停用 SMBv3 中的压缩功能:
管理员身份打开powershell(键盘Windows+X,选择Windows powershell(管理员)),复制以下命令运行:
Set-ItemProperty -Path "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters"DisableCompression -Type DWORD -Value 1 -Force

3、【其他问题】

(1)修复漏洞后如何恢复禁用的功能
管理员身份打开powershell,复制以下命令运行:
Set-ItemProperty -Path"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" DisableCompression-Type DWORD -Value 0 -Force

(2)如何校验禁用/恢复命令成功
管理员身份打开powershell,复制以下命令运行:
Get-ItemProperty -Path  "HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters" | select DisableCompression
返回1即禁用成功,返回0即恢复成功。

(3)为什么旧版本不受影响
因为该漏洞存在于Windows 10 1903版中添加的一项新功能中。旧版Windows不支持SMBv3.1.1压缩。

回复

使用道具 举报

7611 12
沙发
发表于 2020-3-13 17:20:51 | 只看该作者
火绒说我漏洞安装失败,这怎么办呢
回复

使用道具 举报

7611 12
板凳
发表于 2020-3-13 18:01:18 | 只看该作者
fool 发表于 2020-3-13 17:20
火绒说我漏洞安装失败,这怎么办呢

您好,麻烦您添加QQ:2208613431,我们帮您看下!
回复

使用道具 举报

7611 12
地板
发表于 2020-3-13 18:15:53 | 只看该作者
火绒运营专员 发表于 2020-3-13 18:01
您好,麻烦您添加QQ:2208613431,我们帮您看下!

谢谢了,我登了微软,下了补丁已经自行安装了
回复

使用道具 举报

7611 12
5#
发表于 2020-3-13 19:52:54 | 只看该作者
姐姐准备手机号多少对不对解放军你电脑那你发
回复

使用道具 举报

7611 12
6#
发表于 2020-3-13 19:57:09 | 只看该作者
17001645833@163 发表于 2020-3-13 19:52
姐姐准备手机号多少对不对解放军你电脑那你发

还能这么水贴?
回复

使用道具 举报

7611 12
7#
发表于 2020-3-14 09:15:53 | 只看该作者
火绒加油,火绒威武霸气
回复

使用道具 举报

7611 12
8#
发表于 2020-3-14 22:42:41 | 只看该作者
我的系统版本是1909,安装补丁失败,怎么搞?
回复

使用道具 举报

7611 12
9#
发表于 2020-3-20 18:39:33 来自手机 | 只看该作者
17001645833@163 发表于 2020-3-13 19:52
姐姐准备手机号多少对不对解放军你电脑那你发

看了半天没看懂,原来是在氵贴啊
回复

使用道具 举报

7611 12
10#
发表于 2020-3-21 07:25:09 | 只看该作者

你看一下他名字就知道了
回复

使用道具 举报

7611 12
11#
发表于 2020-3-24 21:43:30 | 只看该作者
为啥我打了补丁重启后登录之后就会卡住,桌面黑屏,有任务栏,然后一闪一闪,无法进行任何操作,然后CTRL+alt+del可以操作,按shift+重启卸载更新重启之后系统就正常了,试了几次都是这个效果,求解
回复

使用道具 举报

7611 12
12#
发表于 2020-3-25 15:15:07 | 只看该作者
redtea 发表于 2020-3-24 21:43
为啥我打了补丁重启后登录之后就会卡住,桌面黑屏,有任务栏,然后一闪一闪,无法进行任何操作,然后CTRL+a ...

麻烦到https://bbs.huorong.cn/forum-59-1.html 发帖,会有人跟进
回复

使用道具 举报

7611 12
13#
发表于 2020-4-3 10:54:59 | 只看该作者
redtea 发表于 2020-3-24 21:43
为啥我打了补丁重启后登录之后就会卡住,桌面黑屏,有任务栏,然后一闪一闪,无法进行任何操作,然后CTRL+a ...

也是遇到桌面黑屏,任务栏里一闪一闪的,同求~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | [立即注册]

本版积分规则

快速回复 返回顶部 返回列表