Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Эксперты опубликовали два эксплойта для дыры SMBGhost в Windows

Два исследователя в области кибербезопасности опубликовали код эксплойта для уязвимости SMBGhost, с помощью которой злоумышленник может атаковать компьютер под управлением Windows.

Брешь получила идентификатор CVE-2020-0796. Дэниел Гарсия и Мануэль Бланко представили свои варианты эксплуатации SMBGhost.

Ещё в прошлом месяце технические детали уязвимости опубликовали специалисты компании Fortinet, её суть заключается в способе обработки протоколом SMBv3 специально созданных пакетов данных.

В результате киберпреступники могут выполнить код в уязвимых системах. Известно, что CVE-2020-0796 угрожает неропатченным версиям Windows 10 1903, Windows Server 1903, Windows 10 1909 и Windows Server 1909.

Опубликованные экспертами эксплойты позволяют повысить права до уровня SYSTEM. Работу PoC-кода исследователи отразили на графическом изображении ниже.

Напомним, что в середине марта Microsoft выпустила внеплановое обновление безопасности, устраняющее CVE-2020-0796 в системах Windows.

Подпишитесь на новости

ИИ по обе стороны атаки: открылась регистрация на SOC Forum 2026

Нейросети помогают защитникам разбирать инциденты, а злоумышленникам — готовить атаки. Как в этой гонке сохранить контроль над данными, решениями и бюджетом, обсудят на SOC Forum 2026. Регистрация уже открыта, форум пройдёт 27-28 октября в московском кластере «Ломоносов».

Подать заявку можно на сайте SOC Forum. Мероприятие станет центральной площадкой Российской недели кибербезопасности и состоится в двенадцатый раз.

Первый день посвятят бизнесу и регулированию. В программе — экономический эффект от внедрения ИИ, ответственность за ошибки, управление рисками и развитие компетенций. Вопрос вполне практический: нейросеть уже встроили в процессы, а кто отвечает, когда она принимает сомнительное решение?

27 октября запланированы треки «AI & Cybersecurity», «ИБ и бизнес», «Тренды и аналитика угроз» и «Многогранный кибербез».

Второй день — технологическая практика: реальные инциденты, мониторинг, обнаружение и расследование атак, автоматизация и защитная инфраструктура. Отдельно разберут применение ИИ злоумышленниками и способы оценивать эффективность и надёжность интеллектуальной защиты. Треки 28 октября — «Offence», «Defence», «Архитектура ИТ и ИБ» и «SOC практикум».

На площадке ожидают CISO, инженеров, руководителей компаний, представителей госорганов и регуляторов. Организаторы рассчитывают собрать около 9,5 тыс. посетителей и 70 тыс. зрителей онлайн. В прошлом году форум посетили более 9 тыс. гостей.

ГК «Солар» выступает организатором Российской недели кибербезопасности и соорганизатором форума. Стратегические партнёры — Security Vision, Газинформсервис и Техническая академия Росатома. AM Live — стратегический информационный партнёр.

RSS: Новости на портале Anti-Malware.ru