漏洞描述 2020年3月11日,长亭应急响应中心监测到微软官方发布安全公告,披露某些Windows版本的SMBv3协议实现压缩功能存在一处远程代码执行漏洞。成功利用该漏洞的攻击者可以在目标SMB服务器或SMB客户端上执行代码。目前微软官方已提供安全补丁,并提供了无需安装补丁的缓解措施。
相关漏洞推荐 POC CVE-2025-13315: Twonky Server 8.5.2 on Linux and Windows - Log File Exposure Windows PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710) Windows 11 PolicyConfiguration 计划任务特权提升漏洞(CVE-2025-60710) Windows 11 RAiLaunchAdminProcess 管理员保护特权提升漏洞 (CVE-2025-62522)Vite开发服务器Windows环境下文件泄露漏洞 (CVE-2025-41246) VMware Tools for Windows授权不当漏洞 Windows NTLMv2-SSP Hash信息泄露漏洞(CVE-2025-50154) (CVE-2025-26513)SAN Host Utilities for Windows 8.0前版本安装程序本地权限提升漏洞 (CVE-2025-8088) WinRAR Windows版本路径遍历漏洞可导致任意代码执行 POC CVE-2015-1635: Microsoft Windows 'HTTP.sys' - Remote Code Execution POC CVE-2017-7269: Windows Server 2003 & IIS 6.0 - Remote Code Execution POC CVE-2024-38472: Apache HTTPd Windows UNC - Server-Side Request Forgery POC CVE-2020-0796: Microsoft SMBv3 - Remote Code Execution