新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
超過十萬台 Windows 電腦仍存有極嚴重的 SMBGhost 漏洞
2020 / 11 / 06
編輯部
資安廠商 ESET 指出,雖然微軟早在三月間,就針對嚴重的 SMBGhost 漏洞發布修補軟體,但至今仍有超過十萬台的 Windows 10 電腦,尚未修補此一漏洞,曝露在嚴重的遠端駭入風險下。
這個漏洞的編號為 CVE-2020-0796,駭侵者只要針對未修補此漏洞電腦的 SMB 伺服器發送特製的攻擊封包,即可利用這個漏洞遠端執行任意程式碼。受此漏洞影響的 Windows 10 單機版與伺服器版本分別為 1903 與 1909。
據 ESET 估計,全球網路上約有 103,000 台 Windows 10 電腦曝露在此漏洞的攻擊風險之下,換算下來約等於全球網路上有開放 Port 445 電腦的 8% 左右。
這個漏洞的危險程度極高,其 CVSS 危險程度評分高達滿分 10 分。微軟甚至是在例行的每月 Patch Tuesday 之外,針對這個漏洞單獨發行修補程式;而美國資安與基礎設施安全局(US Cybersecurity & Infrastructure Security Agency, CISA)也針對此漏洞發表資安通報。
ESET 指出,鍳於本漏洞的高度危險性,尚未修補此漏洞的系統管理者,應立即安裝執行微軟提供的修補工具,或將 Windows 10 系統升級至最新版本,以防駭侵者利用此嚴重漏洞發動攻擊得逞。
本文轉載自TWCERT/CC台灣電腦網路危機處理暨協調中心。
CVE-2020-0796
ESET
Port 445
CVSS
Windows 10
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.18
Cyber Range 紅藍攻防戰場:從入侵到獵捕的一日實戰
2026.09.22
防範 AI 釣魚郵件詐取員工帳密,建立可持續改善的帳密管理防線
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
看更多活動
大家都在看
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
G7籲加速後量子密碼轉型,七國資安機關罕見聯合示警
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
微軟9月例行安全性更新修補近千漏洞 兩個零時差已遭駭客實際利用
報告:AI 已深度融入攻擊生命週期,代理式應用成新戰場
資安人科技網
文章推薦
AI武器化元年:PaperCut遭入侵、Claude遭濫用、百萬封詐騙信同步爆發
Cisco示警Secure Email Gateway零時差漏洞遭實際利用 全球逾400台暴露網路
殭屍網路Cyclops Blink藉Cisco防火牆管理平台漏洞捲土重來 架構升級新增網路掃描與封包擷取能力