Trang web

Microsoft Điều tra Lỗi Windows 7 SMB Crash

Windows 7 SMB Crash

Windows 7 SMB Crash
Anonim

Một tư vấn bảo mật mới của Microsoft chiếu sáng ánh sáng trên một lỗi từ chối dịch vụ trong Windows 7 và Server 2008 có thể gây ảnh hưởng đến hệ thống nhưng không gây ra hại.

Lỗ hổng trong khối thông điệp máy chủ (SMB) Giao thức chỉ ảnh hưởng đến Windows 7 và Server 2008, và không liên quan đến lỗ hổng MS09-050 cố định trước đây ảnh hưởng đến SMBv2, theo Trung tâm Internet Storm. Microsoft cho biết họ chưa biết về bất kỳ cuộc tấn công nào chống lại lỗ hổng này, nhưng nó đã thấy "mã khai thác công khai, chi tiết sẽ khiến hệ thống ngừng hoạt động hoặc trở nên không đáng tin cậy." Một bản vá chưa sẵn sàng.

Ngoài việc gửi một gói tấn công đặc biệt được chế tác từ một máy tính khác trên mạng, kẻ tấn công cũng có thể nhắm vào lỗ hổng thông qua một trang web độc hại. Việc duyệt trang web có thể buộc một hệ thống dễ bị tổn thương thực hiện kết nối SMB với máy chủ bị tấn công kiểm soát, điều này sẽ làm hỏng hệ thống "bất kể loại trình duyệt", theo lời khuyên bảo mật.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi Windows PC của bạn]

Hiện tại, lỗ hổng chỉ cho phép đóng băng hệ thống, sau đó yêu cầu khởi động lại thủ công. Nó không cho phép chạy các lệnh hoặc cài đặt phần mềm độc hại. Đóng cổng 139 và 445 tại tường lửa có thể bảo vệ chống lại các cuộc tấn công tiềm ẩn, theo lời khuyên, nhưng chặn hoàn toàn các cổng cũng sẽ chặn chia sẻ tệp và máy in trong mạng của riêng bạn.