Microsoft SMBV3协议中的漏洞崩溃了Windows PC
Ukcloud在建立最高秘密政府数据的安全云平台上投资2500万英镑
Microsoft可能会修复Windows SMB SMB拒绝服务的否则修补程序周二
基于云的集成平台支撑数字战略
希捷的路线图包括14TB,16TB硬盘18个月内
华硕的修补程序板:它可以竞争覆盆子pi吗?
东京想要从旧智能手机制作奥林匹克奖牌
百度名称以前的Microsoft Office Head Qi Lu作为其COO
Project Loon:很快(ISH)可能不在你附近的区域
第一个Lorca Cohort专注于安全编排
Windows Update问题可能是2月份延迟的root
新西兰高等法院清除金迪康的引渡到美国
ico罚款格林威治大学120,000英镑
OpenReach开始在埃克塞特中的全纤维推出
前马其顿下午被非法政府监测所遭到侵害的腐败案件
英国公司对网络安全太有信心
Slack最终推出了企业版
幽灵变体给缓冲溢出了一个新的扭曲
苹果将​​于下周发布iPhone销售额,结束9个月的萧条
Canonical创始人Mark ShuttleWorth瞄准OpenStack峰会的VMware和Red Hat
微软的站在秘密的秘密美国的数据请求中
建设部门获得420米的技术和创新投资
研究发现,数据泄露的隐藏成本难以管理
美国安全机构希望改善电池安全标准
这就是为什么标记扎克伯格总统是如此糟糕的想法
PAC说,Beis和DFE没有解决Brexit对Stem技能的影响
黑客表示,他可以在Facebook上获取电话号码,这些脸书不应该是公开的
磁盘擦式恶意软件SMAMOON针对虚拟桌面基础架构
微软部署了奥克尼海岸的水下数据中心
谷歌唱片精品可能会导致Android叉
在GitHub获取之后,微软将需要在企业中提升游戏
NAO说,金钱“未经证实”的普遍信用价值
福特设备让旧车连接到智能手机,成为Wi-Fi热点
主敦促Brexit谈判者达成安全协议
为什么谷歌被告知向海外储存的电子邮件发送给FBI
IBM增加了重复数据删除来频谱虚拟化和Storwize数组
内部阿里巴巴云的东南亚剧本
NHS在共享患者数据上与私人健康合作
沙特的日益增长的电子商务市场提供全球技术机会
Google Crams在A.I中学习Smartwatches。推
Facebook尝试通过注册电子邮件来修改密码恢复
IoT的回报是在大图片中,诺基亚知道它
Apple在iOS,MacOS和Safari中quashes错误
没有挡板?不,谢谢
Supercomputing Wales与Atos和Dell合作伙伴将HPC带到大学
5支球队的目标是在月球上降落航天器赢得Google Lunar Xprize
由电子运动驱动,微米快速轨道超快速GDDR6图形记忆
Microsoft推出了一个安全功能的波兰琴
Galaxy Note7的电池惨败很快就会被遗忘
Barclays Bank在Devops上支持'All-In'搬到AWS公共云
您的位置:首页 >电子新闻 >

Microsoft SMBV3协议中的漏洞崩溃了Windows PC

2021-08-07 14:43:57 [来源]:

安全专家警告说,可能有可能在广泛用于连接Windows客户端和服务器的协议中利用漏洞,以在Windows计算机上注入和执行恶意代码。

运行完全修补的Windows 10,8.1,Server 2012或2016,尝试访问受感染的服务器将使用MRxSMB20.SYS触发的蓝色屏幕崩溃,根据Günter出生于今天的Tech和Windows世界博客的帖子。

[也来自Infoworld:您需要正确的10个Windows组策略设置。/生存并用新的操作系统茁壮成长:终极Windows 10 Survivor套件。/留在带Windows时事通讯的关键Microsoft技术。]

漏洞利用Microsoft的SMBV3例程中的缓冲区溢出错误。SMBV3是用于连接Windows客户端和服务器的最新版本,用于共享文件和打印机。

@PyThonResponder昨天在Github上发布了漏洞的概念代码证明。尚未从微软没有回复。

目前没有关于这种特殊的安全漏洞的报道,导致受影响的计算机收购,但美国证书漏洞说明VU#867968引发了新的漏洞利用代码的可能性,可以在Windows计算机上注入和执行恶意代码。

Johannes Ullrich在SAN互联网风暴中心发布了警告,结束了“如果这是可利用超出拒绝服务的那样,这并不清楚。”

美国 - 证书建议:

CERT / CC目前没有意识到这个问题的实际解决方案......考虑将出站SMB连接(TCP端口139和445以及UDP端口137和138以及UDP端口137和138)从本地网络传送到WAN。

更令人不安的是,US-Cerr为这个漏洞提供了“基础”得分为10,他们的最高评级。

出生的建议,效果有限于小型网络:

对我来说,这似乎这是为vans的公司。对于小LAN,我会将风险分类为低,因为攻击者需要访问网络共享。同样在WLAN访问的网络中是WPA2受保护,因此我看不出如何使用漏洞。

讨论继续在askwoody休息室上。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。