帮助中心

首页 帮助中心 技术文档

SMBGhost(CVE-2020-0796)排查:补丁、暴露面与复核顺序

SMBGhost (CVE-2020-0796): Patch, Exposure and Verification Order

CVE-2020-0796 被公开后,Windows 运维人员需要重新检查 SMB 服务的网络暴露面。该漏洞与 SMBv3.1.1 对特定请求的处理有关,风险判断不能只看服务器有没有共享文件夹,还要看 SMB 服务是否被不必要地暴露到不可信网络。

先确认系统与补丁状态

排查时应记录 Windows 版本、构建号、已安装的安全更新和重启状态,并对照微软安全公告与 NVD 条目确认适用范围。补丁安装完成后,必须确认实际生效,不要只依据“安装任务成功”或下载记录判断。

收敛 SMB 的网络边界

公网不应直接开放 TCP 445。内部网络也应按业务分区限制访问来源,文件共享、备份和域服务分别评估。关闭 SMBv1 是长期安全基线的一部分,但它不能替代针对 SMBv3.1.1 风险的补丁处理,也不能代替防火墙隔离。

修复后的复核动作

完成更新后,检查共享业务、备份代理和域相关服务是否正常,查看安全日志和网络设备日志中是否存在异常 SMB 访问。若无法立即维护,应先从边界侧降低暴露,再尽快完成正式更新和重启计划。

资料参考:NVD:CVE-2020-0796。本文为防御性运维整理,不提供漏洞利用代码。