CVE-2020-0796
Una vulnerabilidad crítica en el protocolo SMBv3 de Windows (utilizado para compartición de archivos) permite que atacantes ejecuten código malicioso de forma remota en computadoras vulnerables sin necesidad de permisos especiales. Es especialmente peligrosa porque SMBv3 se usa ampliamente en redes y el ataque requiere mínima interacción.
Vulnerabilidad de ejecución remota de código en el protocolo SMBv3 (CWE-119: desbordamiento de búfer) activada mediante solicitudes de red especialmente diseñadas. Vector de ataque es por red sin autenticación requerida; los sistemas afectados procesan automáticamente paquetes SMBv3 maliciosos que corrompen memoria y resultan en ejecución de código arbitrario con privilegios del sistema.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →