אתרי אינטרנט

Microsoft חוקר את Windows 7 SMB Crash Bug

Your body language may shape who you are | Amy Cuddy

Your body language may shape who you are | Amy Cuddy
Anonim

ייעוץ אבטחה חדש של מיקרוסופט מאיר את האור על מניעת שירות באג ב - Windows 7 ו - Server 2008 כי יכול להיות מכה כדי לקרוס את המערכת, אבל לא לגרום נזק אחר.

הפגם של שרת הודעה בלוק (SMB) פרוטוקול משפיע רק על Windows 7 ו- Server 2008, ואינו קשור לפגם MS09-050 שנקבע בעבר ב- SMBv2, על פי מרכז הסערה באינטרנט. מיקרוסופט טוענת כי היא עדיין לא יודעת על התקפות כלשהן על הפגם, אך היא ראתה "קוד ניצול ציבורי מפורט, שיגרום למערכת להפסיק לפעול או להיות בלתי מהימנה". תיקון זה עדיין לא זמין.

בנוסף למשלוח מנות התקפה בעלת מבנה מיוחד ממחשב אחר ברשת, תוקף יכול גם למקד את הפגם באמצעות אתר אינטרנט זדוני. גלישה באתר עלולה לאלץ מערכת פגיעה ליצור חיבור SMB לשרת שנשלט על-ידי התוקף, אשר יקרוס את המערכת "ללא קשר לסוג הדפדפן", בהתאם ליועצת האבטחה. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות מ- מחשב Windows שלך]

כרגע, הפגיעות מאפשרת רק להקפיא את המערכת, ולאחר מכן דורשת אתחול ידני. היא אינה מאפשרת הפעלת פקודות או התקנת תוכנה זדונית. סגירה של יציאות 139 ו -445 בחומת האש עלולה להגן מפני תקיפה אפשרית, על פי היידוע, אך חסימת היציאות לחלוטין תחסום גם שיתוף קבצים ומדפסות ברשת שלך.