Microsoft可能会修复Windows SMB SMB拒绝服务的否则修补程序周二
基于云的集成平台支撑数字战略
希捷的路线图包括14TB,16TB硬盘18个月内
华硕的修补程序板:它可以竞争覆盆子pi吗?
东京想要从旧智能手机制作奥林匹克奖牌
百度名称以前的Microsoft Office Head Qi Lu作为其COO
Project Loon:很快(ISH)可能不在你附近的区域
第一个Lorca Cohort专注于安全编排
Windows Update问题可能是2月份延迟的root
新西兰高等法院清除金迪康的引渡到美国
ico罚款格林威治大学120,000英镑
OpenReach开始在埃克塞特中的全纤维推出
前马其顿下午被非法政府监测所遭到侵害的腐败案件
英国公司对网络安全太有信心
Slack最终推出了企业版
幽灵变体给缓冲溢出了一个新的扭曲
苹果将​​于下周发布iPhone销售额,结束9个月的萧条
Canonical创始人Mark ShuttleWorth瞄准OpenStack峰会的VMware和Red Hat
微软的站在秘密的秘密美国的数据请求中
建设部门获得420米的技术和创新投资
研究发现,数据泄露的隐藏成本难以管理
美国安全机构希望改善电池安全标准
这就是为什么标记扎克伯格总统是如此糟糕的想法
PAC说,Beis和DFE没有解决Brexit对Stem技能的影响
黑客表示,他可以在Facebook上获取电话号码,这些脸书不应该是公开的
磁盘擦式恶意软件SMAMOON针对虚拟桌面基础架构
微软部署了奥克尼海岸的水下数据中心
谷歌唱片精品可能会导致Android叉
在GitHub获取之后,微软将需要在企业中提升游戏
NAO说,金钱“未经证实”的普遍信用价值
福特设备让旧车连接到智能手机,成为Wi-Fi热点
主敦促Brexit谈判者达成安全协议
为什么谷歌被告知向海外储存的电子邮件发送给FBI
IBM增加了重复数据删除来频谱虚拟化和Storwize数组
内部阿里巴巴云的东南亚剧本
NHS在共享患者数据上与私人健康合作
沙特的日益增长的电子商务市场提供全球技术机会
Google Crams在A.I中学习Smartwatches。推
Facebook尝试通过注册电子邮件来修改密码恢复
IoT的回报是在大图片中,诺基亚知道它
Apple在iOS,MacOS和Safari中quashes错误
没有挡板?不,谢谢
Supercomputing Wales与Atos和Dell合作伙伴将HPC带到大学
5支球队的目标是在月球上降落航天器赢得Google Lunar Xprize
由电子运动驱动,微米快速轨道超快速GDDR6图形记忆
Microsoft推出了一个安全功能的波兰琴
Galaxy Note7的电池惨败很快就会被遗忘
Barclays Bank在Devops上支持'All-In'搬到AWS公共云
Facebook的最新目标是连接(并保存)世界
HTC的新手机具有个性化A.I.和第二屏幕
您的位置:首页 >行业动态 >

Microsoft可能会修复Windows SMB SMB拒绝服务的否则修补程序周二

2021-08-07 13:43:59 [来源]:

Microsoft可能会等到2月14日,在SMB网络文件共享协议中修复公开披露的漏洞,该协议可用于崩溃Windows计算机。

周四宣布的漏洞是在发现它的安全研究员发布在GitHub上的概念验证漏洞中。最初有缺陷可能还允许任意代码执行,而不仅仅是拒绝服务,这将使这将是至关重要的。

Carnegie Mellon University的证书协调中心(CERT / CC)首次提到任意代码执行作为周四发布的咨询中的可能性。但是,本组织已从文档中删除了该措辞并将缺陷降级为10(关键)至7.8(高)。

攻击者可以通过欺骗Windows系统来利用Windows系统来连接到发送特制答复的恶意SMB服务器。成功的开发将导致MRXSMB20.SYS驱动程序中的崩溃,这将触发所谓的死亡蓝屏(BSOD)。

有许多技术来强制计算机打开SMB连接,有些需要很少或没有用户交互,证书/ CC警告。该组织在Windows 10和Windows 8.1上确认了漏洞,以及Windows Server 2016和Windows Server 2012 R2。

“Windows是唯一具有客户承诺来调查报告的安全问题的平台,并尽快主动更新受影响的设备,”一位通过电子邮件表示。“我们的标准政策是在风险低的问题上,我们通过我们目前的更新周二计划来解决这一风险。”

更新或补丁星期二是Microsoft通常为其产品发布安全更新时的日期。这发生在每个月的第二个星期二,下一个月在2月14日安排。

该公司有时会突破这个常规补丁周期,以发布批判性和积极利用的漏洞的更新,但这赢得了“T可能发生在这种情况下,特别是现在缺陷的严重程度已经下降,并且显然没有威胁远程代码执行。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。