Microsoft Server Message Block客户端安全漏洞
CNNVD-ID编号 | CNNVD-201802-506 | CVE编号 | CVE-2018-0833 |
发布时间 | 2018-02-23 | 更新时间 | 2019-03-14 |
漏洞类型 | 资料不足 | 漏洞来源 | N/A |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | microsoft |
漏洞介绍
Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。Microsoft Server Message Block(SMBv2/SMBv3)client是其中的一个为计算机提供身份验证用以访问服务器上打印机和文件系统的客户端。
Microsoft Windows 8.1、Windows RT 8.1和Windows Server 2012 R2中的Server Message Block 2.0版本和3.0版本客户端存在拒绝服务漏洞,该漏洞源于程序没有正确的处理发送到客户端上的请求。攻击者可通过发送特制的SMB数据利用该漏洞造成拒绝服务(系统停止响应)。
漏洞补丁
目前厂商已发布升级了Microsoft Server Message Block客户端安全漏洞的补丁,Microsoft Server Message Block客户端安全漏洞的补丁获取链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-0833
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1040375
来源:BID
链接:http://www.securityfocus.com/bid/102924
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/44189/
来源:MISC
链接:https://github.com/KINGSABRI/CVE-in-Ruby/tree/master/CVE-2018-0833
受影响实体
Microsoft Windows_server_2012:R2 Microsoft Windows_rt_8.1 Microsoft Windows_8.1信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201802-506

评论