เว็บไซต์

Microsoft สืบหาปัญหา Windows 7 SMB Crash Bug

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

คำแนะนำด้านความปลอดภัยใหม่จาก Microsoft ส่องสว่างขึ้นเกี่ยวกับข้อผิดพลาดในการปฏิเสธบริการใน Windows 7 และ Server 2008 ที่อาจทำให้ระบบล้มเหลว แต่ไม่ก่อให้เกิดอันตรายอื่น ๆ

ข้อบกพร่องใน Message Message Server (SMB) โปรโตคอลมีผลต่อ Windows 7 และ Server 2008 เท่านั้นและไม่เกี่ยวข้องกับข้อบกพร่อง MS09-050 ที่ได้รับการแก้ไขก่อนหน้านี้ซึ่งส่งผลต่อ SMBv2 ตามที่ Internet Storm Center ไมโครซอฟท์กล่าวว่ายังไม่ทราบถึงการโจมตีใด ๆ ที่เกิดขึ้นกับข้อบกพร่องนี้ แต่เห็นได้จาก "รหัสลับที่เปิดเผยโดยสาธารณชนซึ่งอาจทำให้ระบบหยุดทำงานหรือไม่น่าเชื่อถือ" ยังไม่มีการใช้แพทช์

นอกเหนือจากการส่งแพ็คเก็ตโจมตีที่สร้างขึ้นมาเป็นพิเศษจากคอมพิวเตอร์เครื่องอื่นบนเครือข่ายผู้โจมตียังสามารถกำหนดเป้าหมายจุดอ่อนนี้ผ่านทางเว็บไซต์ที่เป็นอันตราย การเรียกดูไซต์อาจทำให้ระบบที่มีช่องโหว่เชื่อมต่อ SMB กับเซิร์ฟเวอร์ที่ควบคุมโดยผู้โจมตีซึ่งจะขัดข้องกับระบบ "โดยไม่คำนึงถึงประเภทของเบราเซอร์" ตามคำแนะนำด้านความปลอดภัย

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จาก Windows PC ของคุณ]

ขณะนี้ช่องโหว่เพียง แต่ช่วยให้การแช่แข็งระบบซึ่งจะต้องมีการรีบูตด้วยตนเอง ไม่อนุญาตให้เรียกใช้คำสั่งหรือติดตั้งมัลแวร์ การปิดพอร์ต 139 และ 445 ที่ไฟร์วอลล์อาจช่วยป้องกันการโจมตีที่อาจเกิดขึ้นตามคำแนะนำ แต่ปิดกั้นพอร์ตทั้งหมดจะป้องกันการแชร์ไฟล์และเครื่องพิมพ์ในเครือข่ายของคุณเอง