CVE-2020-14315
时间: 2024-07-22 14:01:03 浏览: 155
CVE-2020-14315是一个安全漏洞标识符,它通常关联于Microsoft Windows系统的一个远程执行漏洞。这个漏洞被称为"Windows Server 2016及更早版本MS17-010 EternalBlue漏洞",也称为WannaCry勒索软件攻击的一部分。该漏洞利用了Windows SMB(Server Message Block,文件共享协议)中的文件上传功能,通过恶意构造的数据包能够远程控制受影响的系统,未经授权的攻击者可以利用此漏洞下载并运行恶意软件,对网络环境造成严重影响。
攻击者一般会发送包含漏洞exploit(利用程序)的电子邮件附件或者通过网络扫描寻找易受攻击的系统。一旦成功入侵,攻击者可能会加密用户数据,并勒索赎金才能解锁。修复此漏洞的方法包括安装微软发布的安全更新KB4018489,以关闭受影响的SMB服务端或禁用TCP 445端口。
阅读全文