【漏洞通告】微软SMBv3协议远程代码执行漏洞(CVE-2020-0796)PoC公开处置手册

1漏洞概述
2影响范围
受影响版本
Windows?10?Version?1903?for?32-bit?Systems
Windows?10?Version?1903?for?ARM64-based?Systems
Windows?10?Version?1903?for?x64-based?Systems
Windows?10?Version?1909?for?32-bit?Systems
Windows?10?Version?1909?for?ARM64-based?Systems
Windows?10?Version?1909?for?x64-based?Systems
Windows?Server,?version?1903?(Server?Core?installation)
Windows?Server,?version?1909?(Server?Core?installation)
3时间线



4漏洞检测
4.1??系统版本检测

4.2 补丁检测
systeminfo?|?findstr?KB4551762 |

4.3 工具检测
4.4 产品检测
升级包版本号 | 升级包下载链接 | |
RSAS?V6?系统插件包 | ?V6.0R02F01.1712 | http://update.nsfocus.com/update/downloads/id/103169 |
IDS | 5.6.9.22154 | http://update.nsfocus.com/update/downloads/id/103167 |
5.6.10.22154 | http://update.nsfocus.com/update/downloads/id/103168 | |
UTS | 5.6.10.22154 | http://update.nsfocus.com/update/downloads/id/103172 |
5漏洞防护
5.1? 补丁更新

Set-ItemProperty?-Path?"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters"?DisableCompression?-Type?DWORD?-Value?1?-Force |
Set-ItemProperty?-Path?"HKLM:\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters"?DisableCompression?-Type?DWORD?-Value?0?-Force |

安全防护产品版本 | 升级包版本号 | 升级包下载链接 |
IPS规则5.6.9升级包 | 5.6.9.22154 | http://update.nsfocus.com/update/downloads/id/103167 |
IPS规则5.6.10升级包 | 5.6.10.22154 | http://update.nsfocus.com/update/downloads/id/103168 |
安全平台 | 升级包/规则版本号 |
ESP(绿盟企业安全平台解决方案) | ESP平台规则无需升级。若已安装绿盟IPS设备,请升级IPS规则至5.6.10.22154或者5.6.9.22154版本及以上即可。 |
ISOP(绿盟智能安全运营平台) | 利用规则升级包升级 attack_rule.1.0.0.0.207104.dat |
? 关于绿盟科技??
绿盟科技集团股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有40多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。
基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。
绿盟科技集团股份有限公司于2014年1月29日起在深圳证券交易所创业板上市,股票简称:绿盟科技,股票代码:300369。
? ? ·? ? 声明? ? ·? ??
本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。
由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。
绿盟科技拥有对此安全公告的修改和解释权。
如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 习近平将发表二〇二六年新年贺词 7904141
- 2 2026年国补政策来了 7808738
- 3 东部战区:开火!开火!全部命中! 7712893
- 4 2026年这些民生政策将惠及百姓 7616985
- 5 小学食堂米线过期2.5小时被罚5万 7519709
- 6 解放军喊话驱离台军 原声曝光 7428214
- 7 为博流量直播踩烈士陵墓?绝不姑息 7327605
- 8 每月最高800元!多地发放养老消费券 7238391
- 9 数字人民币升级 1月1日起将计付利息 7141831
- 10 2026年1月1日起 一批新规将施行 7040675












绿盟科技
