前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【漏洞通告】Windows 网络文件系统漏洞(CVE-2020-17051、CVE-2020-17056)

【漏洞通告】Windows 网络文件系统漏洞(CVE-2020-17051、CVE-2020-17056)

作者头像
绿盟科技安全情报
发布2020-11-16 17:28:46
7880
发布2020-11-16 17:28:46
举报

通告编号:NS-2020-0066

2020-11-11

TAG:

Windows、CVE-2020-17051、CVE-2020-17056

漏洞危害:

攻击者利用漏洞,可实现远程代码执行。

版本:

1.0

1

漏洞概述

11月11日,绿盟科技监测到微软在11月月度补丁更新中修复了两个存在于Windows 网络文件系统(Network File System)中的漏洞,CVE-2020-17051为远程代码执行漏洞,CVE-2020-17056为信息泄露漏洞。

CVE-2020-17051:Windows NFS v3服务器中存在可远程利用的堆溢出漏洞。在nfssvr.sys文件的某函数中,某处字符串ANSI转换为UNICODE后,调用了memcpy,从而造成了缓冲区溢出。

CVE-2020-17056:存在于nfssvr.sys驱动中的远程越界读取漏洞,当nfssvr对READ程序处理时存在越界读取,可导致ASLR(地址空间布局随机化)被绕过。

当这两个漏洞被组合利用时,攻击者可以先获取用户的敏感信息,然后远程获取Windows主机的权限,进而执行任意代码。漏洞危害大、影响广泛,建议相关用户尽快安装更新进行防护。

网络文件系统(NFS)是基于UDP/IP协议的应用,通过采用远程过程调用(RPC)机制,用户在运行Windows的计算机上使用NFS协议,可以像访问本地文件一样访问其他非 Windows 操作系统(如 Linux 或 UNIX)上的文件。

参考链接:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17051

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17056

SEE MORE →

2影响范围

受影响版本

  • Windows 10 Version 20H2 for 32-bit Systems
  • Windows 10 Version 20H2 for x64-based Systems
  • Windows Server, version 20H2 (Server Core Installation)
  • Windows 10 Version 20H2 for ARM64-based Systems
  • Windows Server 2012 R2 (Server Core installation)
  • Windows Server 2012 R2
  • Windows Server 2012 (Server Core installation)
  • Windows Server 2012
  • Windows RT 8.1
  • Windows 8.1 for x64-based systems
  • Windows 8.1 for 32-bit systems
  • Windows Server 2016 (Server Core installation)
  • Windows Server 2016
  • Windows 10 Version 1607 for x64-based Systems
  • Windows 10 Version 1607 for 32-bit Systems
  • Windows 10 for x64-based Systems
  • Windows 10 for 32-bit Systems
  • Windows Server, version 2004 (Server Core installation)
  • Windows 10 Version 2004 for x64-based Systems
  • Windows 10 Version 2004 for ARM64-based Systems
  • Windows 10 Version 2004 for 32-bit Systems
  • Windows Server, version 1903 (Server Core installation)
  • Windows 10 Version 1903 for ARM64-based Systems
  • Windows 10 Version 1903 for x64-based Systems
  • Windows 10 Version 1903 for 32-bit Systems
  • Windows Server, version 1909 (Server Core installation)
  • Windows 10 Version 1909 for ARM64-based Systems
  • Windows 10 Version 1909 for x64-based Systems
  • Windows 10 Version 1909 for 32-bit Systems
  • Windows Server 2019 (Server Core installation)
  • Windows Server 2019
  • Windows 10 Version 1809 for ARM64-based Systems
  • Windows 10 Version 1809 for x64-based Systems
  • Windows 10 Version 1809 for 32-bit Systems
  • Windows 10 Version 1803 for ARM64-based Systems
  • Windows 10 Version 1803 for x64-based Systems
  • Windows 10 Version 1803 for 32-bit Systems

3漏洞检测

3.1 人工检测

相关用户可以通过在“控制面板”->“程序和功能”->“启用或关闭Windows功能”中查看系统是否安装了“NFS服务”:(Windows默认不安装NFS功能)

没有安装此服务的系统则不受以上漏洞影响。

4漏洞防护

4.1 补丁更新

目前微软官方已针对受支持的系统版本发布了修复以上漏洞的安全补丁,强烈建议受影响用户尽快安装补丁进行防护,官方下载链接:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17051

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-17056

注:由于网络问题、计算机环境问题等原因,Windows Update的补丁更新可能出现失败。用户在安装补丁后,应及时检查补丁是否成功更新。

右键点击Windows图标,选择“设置(N)”,选择“更新和安全”-“Windows更新”,查看该页面上的提示信息,也可点击“查看更新历史记录”查看历史更新情况。

针对未成功安装的更新,可点击更新名称跳转到微软官方下载页面,建议用户点击该页面上的链接,转到“Microsoft更新目录”网站下载独立程序包并安装。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-11-11,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 绿盟科技CERT 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
脆弱性检测服务
脆弱性检测服务(Vulnerability detection Service,VDS)在理解客户实际需求的情况下,制定符合企业规模的漏洞扫描方案。通过漏洞扫描器对客户指定的计算机系统、网络组件、应用程序进行全面的漏洞检测服务,由腾讯云安全专家对扫描结果进行解读,为您提供专业的漏洞修复建议和指导服务,有效地降低企业资产安全风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档