SMB Ghost là lỗ hổng nguy hiểm có thể bị khai thác từ xa, dẫn đến chiếm quyền điều khiển qua lỗi của dịch vụ SMB.
Trong chương trình đào tạo CEH v11 và PENTEST + trực tuyến của SECURITY365 có hướng dẫn cách dò tìm, khai thác và biện pháp khắc phục
Theo khảo sát của CEH VIETNAM hiện vẫn có hàng ngàn máy tính trực tuyến tại Việt Nam đang còn bị lỗi bảo mật này (CVE 2020-0796), cần được cài đặt bản vá bảo mật như hướng dẫn tại đây.
Để kiểm tra lỗi cho hệ thống máy tính của mình, các ssy admin có thể dùng công cụ SMBGhost-SMBleed-scanner hay sử dụng NMAP NSE tại đây.
