Trang web

Microsoft Cung cấp Hướng dẫn về Windows 7 Lỗ hổng Zero-Day

Tải về ngay cho nóng nhé bạn ơi Windows 7 X64 hoàn toàn tự động đây

Tải về ngay cho nóng nhé bạn ơi Windows 7 X64 hoàn toàn tự động đây
Anonim

Microsoft đã thừa nhận lỗ hổng trong Windows 7 zero-day được báo cáo tuần trước với một Tư vấn bảo mật. Lời khuyên từ Microsoft cung cấp một số chi tiết bổ sung về phạm vi và bản chất của mối đe dọa, cũng như một số bước bạn có thể thực hiện ngay để bảo vệ các hệ thống dễ bị tổn thương. của một hệ thống dễ bị tổn thương hoặc cài đặt phần mềm độc hại. Nó cũng lưu ý rằng, trong khi chức năng khai thác mã đã được xuất bản, không có báo cáo sự cố của lỗ hổng này đang được khai thác trong tự nhiên tại thời điểm này.

Lỗ hổng được xác định ảnh hưởng đến giao thức mạng SMB và có thể được khai thác trên các hệ thống dễ bị tổn thương điều kiện từ chối dịch vụ (DoS). Sự cố được xác nhận tồn tại trên các hệ thống Windows 7 và Windows Server 2008 R2 - cả nền tảng 32 bit và 64 bit.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Tư vấn bảo mật của Microsoft lưu ý rằng các phương pháp hay nhất về tường lửa chuẩn nên giảm thiểu mối đe dọa này trong hầu hết các trường hợp. Số lượng cổng mở thông qua tường lửa sẽ được giảm thiểu, và các cổng được sử dụng bởi SMB phải được chặn theo tường lửa theo mặc định như một chức năng của chính sách bảo mật thông thường.

Microsoft đang phát triển bản cập nhật bảo mật. Nhưng trong thời gian chờ đợi, có một số cách giải quyết hoặc các bước bổ sung mà bạn có thể thực hiện để bảo vệ hệ thống của bạn khỏi bị lỗ hổng khai thác này.

Để bảo vệ các hệ thống dễ bị tổn thương trên mạng của bạn khỏi bất kỳ khai thác tiềm năng nào, Microsoft khuyến cáo bạn chặn các cổng TCP 139 và 445 tại tường lửa. Đây là những cổng chính được sử dụng bởi giao thức SMB. Làm như vậy sẽ ngăn chặn bất kỳ khai thác nào từ bên ngoài mạng, nhưng cũng sẽ vô hiệu hóa khả năng sử dụng các chức năng và dịch vụ nhất định thông qua tường lửa như Group Policy, Net Logon, Computer Browser và nhiều hơn nữa. được kích hoạt trên tường lửa. Cần có kết nối VPN để cung cấp một đường hầm an toàn, được mã hóa để truy cập các dịch vụ nội bộ và tài nguyên trên tường lửa. Nếu bạn sử dụng kết nối VPN, các chức năng này sẽ không bị ảnh hưởng bởi việc chặn các cổng ở tường lửa.

Trong khi cách giải quyết này sẽ ngăn chặn một số lỗi, Microsoft cũng thừa nhận rằng lỗ hổng có thể bị khai thác bởi kẻ tấn công tạo ra một trang web độc hại và thu hút người dùng nhấp vào liên kết đến tệp được chia sẻ. Phương pháp này có thể được sử dụng để khai thác lỗ hổng SMB từ bất kỳ trình duyệt Web nào, không chỉ Internet Explorer của Microsoft.

Sự bảo vệ duy nhất chống lại khai thác dựa trên Web vẫn là giáo dục người dùng và một liều thông thường. Nhắc người dùng của bạn không nhấp vào liên kết không xác định trong email hoặc tin nhắn tức thì… đặc biệt trong Windows 7.

Để có thêm giải pháp công nghệ thực tế cho các doanh nghiệp vừa và nhỏ - bao gồm dịch vụ đám mây, ảo hóa và sửa chữa mạng hoàn chỉnh - Kiểm tra PC World Tech Audit.

Tony Bradley tweet dưới dạng

@PCSecurityNews, và có thể liên lạc với trang Facebook của mình.