漏洞描述 【漏洞对象】Windows 【漏洞描述】 攻击者通过扫描开放445文件共享端口的<a target="_blank"href="https://baike.baidu.com/item/Windows">Windows</a>机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。
相关漏洞推荐 POC CVE-2020-0796: Microsoft SMBv3 - Remote Code Execution POC smb-allow-unencrypted-passwords: Unencrypted Passwords to SMB Servers Allowed POC smb-signing-not-required: SMB Signing Not Required POC smb-v1-enabled: SMB v1 Protocol Enabled POC smb-default-creds: SMB Default Credential - Bruteforce POC smb-anonymous-access: SMB Anonymous Access Detection POC smb-shares: SMB Shares - Enumeration POC smb-signing: SMB Signing Not Required QNAP SMB Service 安全缺陷漏洞 可致远程代码执行 Canonical ksmbd-tools ksmbd.mountd smb_read_sid 堆缓冲区溢出漏洞 Canonical ksmbd-tools ksmbd.mountd ndr_write_bytes 堆缓冲区溢出漏洞 Linux Kernel ksmbd SMB2_NEGOTIATE 拒绝服务漏洞 Linux Kernel ksmbd ksmbd_decode_ntlmssp_auth_blob 拒绝服务漏洞