天天看點

US-CERT:SMB 零日漏洞緻 Windows 8.1/10 使用者面臨藍屏崩潰

今天早些時候,美國計算機應急響應小組(us cert)披露在 smb 服務中發現了一個新的“零日”安全漏洞,windows 8.1 和 windows 10 作業系統的使用者均面臨被攻擊的風險。該安全機構解釋到,其安全工程師已經順利地在打了完整更新檔的 windows 10 / 8.1 計算機上重制了一次拒絕服務(ddos)攻擊。至于能否利用該漏洞來執行任意代碼,仍有待進一步解析。

US-CERT:SMB 零日漏洞緻 Windows 8.1/10 使用者面臨藍屏崩潰

另有報道稱,windows server(伺服器作業系統)也可能受到影響,但目前尚未得到證明。us cert 寫到:

微軟 windows 作業系統未能妥善處理來自一台惡意伺服器的流量,具體說來就是,windows 無法正确處理一個包含了太多位元組的伺服器響應(在 smb2 tree_connect 響應結構中的定義)。

通過連接配接到一台惡意 smb 伺服器,有漏洞的 windows 用戶端系統或遇到 mrxsmb20.sys 崩潰(藍屏當機)。

有關利用該零日漏洞的攻擊代碼,早已在網絡上被曝光,是以在微軟官方更新檔到來之前,windows 8.1 / 10 作業系統的使用者均直接暴露在危險之中。

us cert 還指出,雖然目前沒有一個更好的措施可以完全保障使用者的安全,但大家還是可以臨時将外傳 smb 連接配接給屏蔽掉

—— 從本地網絡至廣域網的 tcp 139 / 445 端口、以及 udp 137 / 138 端口。

繼續閱讀