KEV · Activement exploitée
CVE-2020-0796
CRITICAL 10.0
KEV
EN A remote code execution vulnerability exists in the way that the Microsoft Server Message Block 3.1.1 (SMBv3) protocol handles certain requests, aka 'Windows SMBv3 Client/Server Remote Code Execution Vulnerability'.
Vecteur d'attaque : Réseau
Aucun privilège requis
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS
99.81%
exploit probable
percentile 100.0%
CISA Known Exploited Vulnerability
- Ajouté au KEV
- 2022-02-10
- Deadline remédiation
- 2022-08-10
- Action requise
- Apply updates per vendor instructions.
- Ransomware
- Oui, campagne ransomware connue
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows 10 1909 · 2019-09 Corrigé dans —
- Windows 10 1903 · 2019-03 Corrigé dans —