Windows 8.1 |10系统将面临 “零日”平安破绽的风险

  

今天早些时刻,美国盘算机应急响应小组(US CERT)披露在 SMB 服务中发现了一个新的“零日”平安破绽,Windows 8.1 和 windows 10 操作系统的用户均面临被攻击的风险。该平安机构注释到,其平安工程师已经顺遂地在打了完整补丁的 Windows 10 / 8.1 盘算机上重现了一次拒绝服务(DDoS)攻击。至于能否行使该破绽来执行随便代码,仍有待进一步剖析。
Windows 8.1 |10系统将面临 “零日”平安破绽的风险插图 尚有报道称,Windows Server(操作系统)也可能受到影响,但现在尚未获得证实。US ceRT 写到: 微软 Windows 操作系统未能妥善处置来自一台恶意服务器的流量,详细说来就是,Windows 无法准确处置一个包罗了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的界说)。 通过毗邻到一台恶意 SMB 服务器,有破绽的 Windows 客户端系统或遇到 mrxsmb20.sys 溃逃(蓝屏死机)。 有关行使该零日破绽的攻击代码,早已在网络上被曝光,因此在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接露出在危险之中。 US CERT 还指出,虽然当前没有一个更好的措施可以完全保障用户的平安,但人人照样可以暂且将外传 SMB 毗邻给屏障掉 —— 从内陆网络至广域网的 TCP 139 / 445 端口、以及 UDP 137 / 138 端口。 外媒已经向微软发去置评请求,在该公司宣布更新之后,我们会第一时间跟进。

给TA买糖
共{{data.count}}人
人已赞赏
软件百科

高通Cristinano Amon宣布骁龙芯片用在PC上

2021-7-17 9:52:20

软件百科

越南Viettel不思量使用华为5G装备 出于手艺角度思量无关政治

2021-7-17 10:25:31

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索