返回上一页  首页 | cnbeta报时: 13:38:15
向微软警告3个月无修复 安全专家将Windows漏洞分享至GitHub
发布日期:2017-02-07 15:05:53  稿源:cnBeta.COM

在向微软发布警告3个月之后,微软至今没有修复Windows Server的严重漏洞。为此发现该漏洞的安全专家将这个漏洞分享到GitHub上,导致美国计算机应急响应小组(US CERT)警告服务器管理员阻止出境的SMB连接。这个漏洞是在处理SMB流量时候的内存损坏BUG,能够引起存在漏洞的系统的拒绝服务。

http://static.cnbetacdn.com/article/2017/0207/56e8ce544acdbf5.jpg

US CERT 写道:

微软 Windows 操作系统未能妥善处理来自一台恶意服务器的流量,具体说来就是,Windows 无法正确处理一个包含了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的定义)。通过连接到一台恶意 SMB 服务器,有漏洞的 Windows 客户端系统或遇到 mrxsmb20.sys 崩溃(蓝屏死机)。

安装专家Laurent Gaffie发布了这个概念证明的漏洞,并于5天前以Win10.py分享到GitHub上,微软至今仍未做出回应。

编译于 mspoweruser

查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 13:38:15

文字版  标准版  电脑端

© 2003-2024