Trang web

Windows File-Sharing Zero-Day Cho phép tiếp quản PC

✔️ Windows 10 - How to Share Files, Folders & Drives Between Computers Over a Network

✔️ Windows 10 - How to Share Files, Folders & Drives Between Computers Over a Network
Anonim

Một lỗ hổng bảo mật mới liên quan đến giao thức Message Message Block, được sử dụng để chia sẻ tập tin Windows, có thể cho phép kẻ tấn công từ xa nắm quyền kiểm soát một Vista dễ bị tấn công. Máy tính RC, Server 2008 hoặc Windows 7 RC, ngoài việc gây ra sự cố như đã báo cáo trước đây.

Các nhà nghiên cứu bảo mật đã phát hiện ra rằng lỗi này có thể gây ra sự sụp đổ của máy tính Blue Screen of Death. Nhưng trong Security Advisory 975497, phát hành hôm qua, Microsoft đã viết rằng "kẻ tấn công đã khai thác thành công lỗ hổng này có thể kiểm soát hoàn toàn hệ thống bị ảnh hưởng. Hầu hết các nỗ lực khai thác lỗ hổng này sẽ gây ra một hệ thống bị ảnh hưởng để ngừng đáp ứng và khởi động lại." Một lỗ hổng cho phép kiểm soát giả định của một máy tính từ trên một mạng là xấu như nó nhận được, và tôi đã yêu cầu xác nhận từ Microsoft rằng điều này là trong thực tế có thể với lỗ hổng SMB này. Windows XP, 2000 và Server 2008 R2 không có nguy cơ, cũng không phải là Windows 7 RTM.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Microsoft nói rằng nó vẫn chưa nhận thức được các cuộc tấn công đang hoạt động, nhưng nếu họ đến, họ sẽ bao gồm lưu lượng mạng được gửi đến cổng 139 và / hoặc 445 trên máy tính nạn nhân. Một tường lửa chặn truy cập vào các cổng đó sẽ giảm thiểu nguy cơ, và phần lớn người dùng gia đình đã có sẵn tường lửa để chặn các nỗ lực truy cập các cổng đó từ Internet. Tuy nhiên, lỗ hổng này có thể cho phép những con sâu được tạo ra để lây lan nhanh chóng giữa các mạng kinh doanh thường cho phép chia sẻ tệp rộng rãi.

Với rủi ro cao, Microsoft cũng có thể phát hành một bản vá ngoài băng để đóng lỗ nghiêm trọng này. Trong khi đó, tư vấn bảo mật của nó liệt kê một giải pháp thay thế để vô hiệu hoá SMB v2 bằng cách chỉnh sửa registry. Làm như vậy có lẽ sẽ vô hiệu hóa việc chia sẻ tệp, và có lẽ chỉ nên được quản trị viên CNTT và các chuyên gia khác thử. Tùy chọn khác là chặn tất cả quyền truy cập vào các cổng đó tại tường lửa (cũng sẽ chặn chia sẻ tệp) và sau đó bật lại quyền truy cập sau khi áp dụng bản vá cuối cùng.