Blog da Zscaler

Receba as últimas atualizações do blog da Zscaler na sua caixa de entrada

Security Research

Microsoft Remote Code Execution vulnerability in SMBv3 service: CVE-2020-0796

image
ROHIT HEGDE
March 11, 2020 - 2 Min. de leitura

Background

On 12th March 2020 Microsoft has released a Security guidance regarding Remote Code Execution vulnerability in the way that Microsoft Server Message Block 3.1.1 (SMBv3) protocol handles certain requests. A successful exploitation of the vulnerability could provide the attacker the ability to execute arbitrary code on the target SMB Server or SMB client. Microsoft has marked the CVE as Critical and provided an Exploitability index of "1- Exploitation more likely". The security guidance also provides a workaround for this vulnerability.

 

What is the issue?

An unauthenticated attacker could send a specially crafted packet to target SMBv3 Server. To attack an SMB client, an unauthenticated attacker would need to configure a malicious SMBv3 Server and convince the client to connect to it. The specially crafted packet exploits SMBv3.1.1 compression feature.
 

What systems are impacted?

Windows 10 Version 1903, Windows 10 Version 1909, Windows Server Version 1903 and Windows Server Version 1909 running SMBv3 service.

 

What can you do to protect yourself?

Microsoft has not yet released a patch for this vulnerability and recommends a workaround which involves disabling SMBv3 compression. The steps to do this are mentioned in the workarounds section of advisory linked below,

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796

They also recommend applying the patch as soon as the update is available.

 

Zscaler Coverage:

We have not seen this vulnerability being exploited in the wild. Zscaler Cloud Sandbox provides proactive coverage against exploit payloads and advanced threats like ransomware, and the Zscaler ThreatLabZ team is actively monitoring for in-the-wild exploit attempts to ensure coverage.

 

form submtited
Obrigado por ler

Esta postagem foi útil??

Aviso legal: este post no blog foi criado pela Zscaler apenas para fins informativos e é fornecido "no estado em que se encontra", sem quaisquer garantias de exatidão, integridade ou confiabilidade. A Zscaler não se responsabiliza por quaisquer erros, omissões ou por quaisquer ações tomadas com base nas informações fornecidas. Quaisquer sites ou recursos de terceiros vinculados neste post são fornecidos apenas para sua conveniência, e a Zscaler não se responsabiliza por seu conteúdo ou práticas. Todo o conteúdo está sujeito a alterações sem aviso prévio. Ao acessar este blog, você concorda com estes termos e reconhece que é de sua exclusiva responsabilidade verificar e utilizar as informações conforme apropriado para suas necessidades.

Receba as últimas atualizações do blog da Zscaler na sua caixa de entrada

Ao enviar o formulário, você concorda com nossa política de privacidade.