Microsoft parchó una vulnerabilidad crítica de ejecución remota de código con Windows SMBv3 Client / Server que permite a un atacante ejecutar código de forma remota.
El error se puede rastrear como CVE-2020-0796 y solo afecta a la versión de Windows 10 y a la versión de servidor de Windows 1903. Se filtró accidentalmente como parte de la actualización del martes de parche de marzo de 2020.
Defecto SMBv3 RCE
La vulnerabilidad reside en la forma en que ciertas solicitudes manejadas por Microsoft Server Message Block 3.1.1. Un atacante que explota la vulnerabilidad puede obtener la capacidad de ejecutar código en el servidor SMB o el cliente SMB de destino.
Ahora la vulnerabilidad parcheada por Microsoft, se recomienda a los administradores del servidor que apliquen los parches para proteger las redes.
Según el análisis realizado por Kryptos Logic, se identificaron más de 48000 hosts vulnerables. Kryptos Logic también agregó que han desarrollado un PoC básico.
“Para aprovechar la vulnerabilidad contra un servidor SMB, un atacante no autenticado podría enviar un paquete especialmente diseñado a un servidor SMBv3 específico. Para aprovechar la vulnerabilidad contra un cliente SMB, un atacante no autenticado necesitaría configurar un servidor SMBv3 malicioso y convencer a un usuario para que se conecte a él ”, se lee en el documento de Microsoft .
Microsoft también declaró que la vulnerabilidad aún no se había explotado en la naturaleza y que los detalles no se divulgaron públicamente.
Versiones afectadas
La vulnerabilidad afecta la versión de escritorio de la versión de Windows 10 y la versión 1903 de Windows Server.
- Windows 10 versión 1903 para sistemas de 32 bits
- Windows 10 versión 1903 para sistemas x64
- Windows 10 versión 1903 para sistemas basados en ARM64
- Windows Server, versión 1903 (instalación Server Core)
- Windows 10 versión 1909 para sistemas de 32 bits
- Windows 10 versión 1909 para sistemas x64
- Windows 10 versión 1909 para sistemas basados en ARM64
- Windows Server, versión 1909 (instalación Server Core)
Fuente: gbhackers


0 Comentarios