US-CERT:SMB 零日漏洞致 Windows 8.1/10 用户面临蓝屏崩溃

释放双眼,带上耳机,听听看~!

文章转载开源中国

今天早些时候,美国计算机应急响应小组(US CERT)披露在 SMB 服务中发现了一个新的“零日”安全漏洞,Windows 8.1 和 Windows 10 操作系统的用户均面临被攻击的风险。该安全机构解释到,其安全工程师已经顺利地在打了完整补丁的 Windows 10 / 8.1 计算机上重现了一次拒绝服务(DDoS)攻击。至于能否利用该漏洞来执行任意代码,仍有待进一步解析。

US-CERT:SMB 零日漏洞致 Windows 8.1/10 用户面临蓝屏崩溃

另有报道称,Windows Server(服务器操作系统)也可能受到影响,但目前尚未得到证实。US CERT 写到:

微软 Windows 操作系统未能妥善处理来自一台恶意服务器的流量,具体说来就是,Windows 无法正确处理一个包含了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的定义)。

通过连接到一台恶意 SMB 服务器,有漏洞的 Windows 客户端系统或遇到 mrxsmb20.sys 崩溃(蓝屏死机)。

有关利用该零日漏洞的攻击代码,早已在网络上被曝光,因此在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接暴露在危险之中。

US CERT 还指出,虽然当前没有一个更好的措施可以完全保障用户的安全,但大家还是可以临时将外传 SMB 连接给屏蔽掉

—— 从本地网络至广域网的 TCP 139 / 445 端口、以及 UDP 137 / 138 端口。

稿源:cnBeta.com

给TA打赏
共{{data.count}}人
人已打赏
安全漏洞

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

2017-2-1 11:12:22

安全漏洞

WordPress REST API 内容注入/权限提升漏洞

2017-2-4 11:12:22

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索