微软在周二发布了一条资讯,警告用户有一个很严重的漏洞在服务器信息块(SMB)中,并且提出了让用户减少这一威胁的方法。
SMB在Windows中被用来与网络上的设备交流信息,在文件共享和打印机数据传输也有运用。SANS互联网风暴中心警告称上周末出现的漏洞攻击代码的目标是zero-day漏洞。
微软在其建议中说这一漏洞是由于SMB在没有合理地分析SMB交流请求的情况下就进入执行而造成的。
微软巨头在其资讯中表示“微软正在努力开发一个安全更新以供其解决这一漏洞,一旦它达到了一个适合于广泛发布的质量水平,微软将会发布这一安全更新。”
这一漏洞能够被黑客利用来攻击SMB处于使用中的 Windows 7和Windows Vista用户。这一攻击代码能够使黑客远程攻击机器,它已被发布到全面披露的邮件清单上并且被加载到Metasploit测试平台上。
微软的安全响应通信领导Christopher Budd说微软目前不知道使用这一漏洞的任何攻击行为。
在他们对攻击代码的测试过程中,微软研究人员发现那些试图攻击这一漏洞的代码能够使黑客完全掌控这台受到感染的系统。但是,大多数的攻击都以系统重启而结束。
丹麦互联网安全厂商Secunia将这一漏洞定为中度危险级。如果你在一个工作区,微软建议停用SMB2,但同时警告称不正确地使用注册表编辑器会导致严重的问题,有可能会需要重新安装操作系统。作为另一种选择,用户可以在防火墙上关闭TCP端口139和445,这种方法可以屏蔽来自英特网的所有的未经请求的入站通信。微软还提示说这种工作区可能导致应用程序停止工作。
微软说这是在两周内的第二次发生漏洞没有可靠地发布给软件厂商。上周在Milw0rm网上流传的攻击代码能够使黑客攻击在微软英特网信息服务Web服务器(IIS)上的一个FTP漏洞。微软说其正在测试这一补丁但是赶不上在它的月度周二补丁更新上发布。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
为何Windows快捷方式文件容易受到攻击?
微软Windows中的一个漏洞可使攻击者在快捷方式文件中自动执行代码,这个攻击的工作原理是什么,如何防范?
-
面对卡巴斯基压力 微软改变防病毒政策
近日微软承诺在未来Windows更新中更改饱受争议的防病毒政策,而卡巴斯基也已经同意撤回针对微软的反垄断诉讼。
-
制止“下一个WannaCry漏洞” 刻不容缓
日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞。尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞——CVE-2017-8620……
-
微软8月周二补丁日:首次发布针对Windows 10 Linux子系统补丁
近日微软发布2017年8月周二补丁日公告,主要针对各种微软产品的48个漏洞,其中包括15个关键补丁以及针对Windows 10 Linux子系统的第一批补丁。