零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕
“隐形”基于内存的恶意软件达到140多个银行,电信和政府机构
ICO和金融调节器评估TSB IT Blunder
全纤维宽带专家CityFibre获得538万英镑
雅虎警告了与最近攻击相关的帐户违规的用户
研究人员开发了针对供水的赎金软件攻击
澳大利亚飞行员签证计划缓解人才紧缩
BlockChain尚未为跨境银行付款准备好
澳大利亚超市连锁因其停电
寻找新的首席运营官的GDS
Isis受害者的家庭苏为“恐怖主义武器”推特
ICO表示,剑桥Analytica Closure不会停止探测器
人工智能将帮助地铁银行客户管理他们的钱
网络欺诈成本中小企业每案超过1,000英镑
非符合G-Cloud供应商逃生数据共享罚款,因为Miso Revamp Gathers Pace
新的MacBook Pers停止苹果在全球PC出货量的滑行
GP合约要求增加数字摄取
BT创建1,300名学徒和研究生理发学
英特尔,McAfee争议头部结算谈判
黑客劫持了数千名公开的打印机来警告所有者
黑客违反了63所大学和政府机构
百事可乐雇用机器人面试候选人
中小企业更担心GDPR对罚款的威胁而不是罚款
发现Mac Malware针对生物医学研究
随着企业的关注GDPR合规性,欧洲IT服务支出
大多数顶级公司都未能披露网络风险测试细节
随着累积Windows更新的变化,Microsoft承认IE在企业中的衰落作用
科技城和科技北融合,以支持全国初创公司
Docutrac医疗软件是违规风险,WARK7
案例分析:Berkshire NHS Trust通过社交网络提供心理健康支持
PFizer Tech Startup Accelerator将成为医疗创新的ARM中的镜头
信仰在假苹果手表新闻行业跌破71%
研究表明,可穿戴设备的隐私保护薄弱
2017年前10名PC技术和趋势
它设置为AI和自动化获得最大
欺诈侦查公司出售$ 1B俄罗斯广告欺诈团伙
优步为城市官员提供匿名数据
Firefox从近死亡经验中恢复
三星的无势别墅Galaxy S8:谣言圆润和发布日期
学校使用基于游戏的倡议来寻找未来的网络人才
Web友好的SmallTalk获取一些JavaScript升级
Flash是下降但在最新版本的Chrome中没有
政府推出了政府比赛
Microsoft的LinkedIn交易清除了欧盟,将在未来几天结束
微软和Qualcomm将X86应用程序带到基于ARM的设备
汇丰银行启动开放银行应用程序
Tesco任命新的首席技术官
Matthew Swindells说,NHS未能递送“基础”
隐私集团呼吁英国对数据剥削的反应
遇到警察从北盖获得综合警务系统
您的位置:首页 >政策法规 >

零天Windows文件共享缺陷可能会崩溃系统,可能更糟糕

2021-08-03 13:44:05 [来源]:

Windows中的SMB网络文件共享协议的实现具有严重的漏洞,可能允许黑客至少远程崩溃系统。

未分割的漏洞是由一名名叫劳伦特长截面的独立安全研究员公开披露,他声称微软已经延迟了过去三个月的缺陷补丁。

Gaffié在Twitter上作为PythonRespononder而闻名,发表了概念验证,用于GitHub上的漏洞,触发Carnegie Mellon University的证书协调中心(Cert / CC)的咨询。

“Microsoft Windows在处理SMB流量时包含内存损坏错误,这可能允许远程,未经身份验证的攻击者导致拒绝服务或可能在易受攻击的系统上执行任意代码,”Cert / CC在咨询中表示。

Windows计算机使用Microsoft“S服务器消息块(SMB)协议的实现来共享网络和打印机通过网络共享文件和打印机,并且还处理对这些共享资源的身份验证。

该漏洞会影响Microsoft SMB版本3,是协议的最新版本。CERT / CC已确认漏洞可用于崩溃的Windows 10和Windows 8.1的完全修补版本。

攻击者可以通过欺骗Windows系统来利用漏洞来连接到恶意SMB服务器,然后将其发送特制响应。有许多技术要强制这种SMB连接,有些需要很少或没有用户交互,证书/ CC警告。

好消息是,通过此漏洞,没有确认的任意代码执行报告。但是,如果这是CET / CC描述的内存损坏问题,则代码执行可能是一种可能性。

“我们的崩溃我们观察到到目前为止,不明显表明,这表明直接代码执行,但可能会改变,因为我们有时间更深入地分析它,”Carsten Eiram,首席研究通过电子邮件,漏洞情报公司的漏洞危险安全性安全。“这只是分析的初始阶段。”

Carsten的公司还确认了一个完全修补的Windows 10系统上的崩溃,但尚未建立它,如果这只是空指针取消引用崩溃或更深入的问题可能产生更严重的影响。只是为了安全方面,该公司正在遵循CERT / CC的lede作为潜在的代码执行缺陷。CERC / CC评分此漏洞的影响为10,常见漏洞评分系统(CVSS)中的最大值。

Gaffié在Twitter上表示,微软计划在下一个“修补周二”期间修补这个问题,本月将于2月14日下降 - 该月的第二个星期二。但是,如果漏洞确实是至关重要的,微软可能会突破其常规补丁周期,并开始在野外被剥削。

微软没有立即回复评论请求。

CERC / CC和EIRAM都建议网络管理员阻止出站SMB连接 - TCP端口139和445以及UDP端口137和138 - 从本地网络到Internet。这赢得了“T完全消除了威胁,而是将它隔离到本地网络。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。