ウェブサイト

MicrosoftがWindows 7 SMBクラッシュバグを調査中

therunofsummer

therunofsummer
Anonim

Server Message Block(SMB)の欠陥は、プロトコルはWindows 7とServer 2008にのみ影響し、Internet Storm Centerによると、SMBv2に影響を及ぼす以前に修正されたMS09-050の欠陥とは無関係です。マイクロソフトは、この欠陥に対する攻撃はまだ分かっていないが、システムが機能しなくなったり、信頼性が低下する恐れのある一般的な悪用コードを見ている」と述べている。攻撃者はネットワーク上の別のコンピュータから特別な細工をした攻撃パケットを送信するだけでなく、悪質なWebサイトを介してこの脆弱性を標的にすることもできます。サイトを閲覧することで、脆弱なシステムに攻撃者が制御するサーバーとのSMB接続を強制する可能性があり、セキュリティアドバイザリーによれば、「ブラウザの種類に関係なく」システムがクラッシュする可能性がある[

]あなたのWindows PC]

現在のところ、この脆弱性はシステムをフリーズすることしか許さないため、手動で再起動する必要があります。コマンドの実行やマルウェアのインストールは許可されていません。ファイアウォールのポート139とポート445を閉鎖すると攻撃の可能性があるとの忠告があるが、ポートを完全にブロックすることで自分のネットワークのファイル共有とプリンタ共有もブロックされる