US-CERT:SMB 零日漏洞致 Windows 8.1/10 用户面临蓝屏崩溃

简介:

今天早些时候,美国计算机应急响应小组(US CERT)披露在 SMB 服务中发现了一个新的“零日”安全漏洞,Windows 8.1 和 Windows 10 操作系统的用户均面临被攻击的风险。该安全机构解释到,其安全工程师已经顺利地在打了完整补丁的 Windows 10 / 8.1 计算机上重现了一次拒绝服务(DDoS)攻击。至于能否利用该漏洞来执行任意代码,仍有待进一步解析。

image

另有报道称,Windows Server(服务器操作系统)也可能受到影响,但目前尚未得到证实。US CERT 写到:

微软 Windows 操作系统未能妥善处理来自一台恶意服务器的流量,具体说来就是,Windows 无法正确处理一个包含了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的定义)。

通过连接到一台恶意 SMB 服务器,有漏洞的 Windows 客户端系统或遇到 mrxsmb20.sys 崩溃(蓝屏死机)。

有关利用该零日漏洞的攻击代码,早已在网络上被曝光,因此在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接暴露在危险之中。

US CERT 还指出,虽然当前没有一个更好的措施可以完全保障用户的安全,但大家还是可以临时将外传 SMB 连接给屏蔽掉

—— 从本地网络至广域网的 TCP 139 / 445 端口、以及 UDP 137 / 138 端口。

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
7月前
|
存储 JSON 安全
phpStudy 小皮 Windows面板 RCE漏洞
详情看文章内叙述
113 1
|
7月前
|
存储 安全 API
Windows Server 2022 21H2 本地域权限提升漏洞(PetitPotam)
Windows Server 2022 Standard/Datacenter 存在本地域权限提升漏洞,攻击者可通过使用PetitPotam工具进行获取服务器SYSTEM权限。
106 1
|
10月前
|
Windows
【Windows】bad_pool_caller蓝屏故障解决方案
【Windows】bad_pool_caller蓝屏故障解决方案
548 0
【Windows】bad_pool_caller蓝屏故障解决方案
|
6月前
|
Windows
利用Windows自带的功能当程序崩溃时产生崩溃转储文件(dmp)
利用Windows自带的功能当程序崩溃时产生崩溃转储文件(dmp)
|
6月前
|
Windows
Windows 11 蓝屏 Stop code - SYSTEM SERVICE EXCEPTION What failed - igdkmd64.sys
Windows 11 蓝屏 Stop code - SYSTEM SERVICE EXCEPTION What failed - igdkmd64.sys
106 0
|
9月前
|
Windows
电脑蓝屏怎么查看错误出在哪——Windows系统日志
电脑蓝屏怎么查看错误出在哪——Windows系统日志
|
10月前
|
数据挖掘 Linux 芯片
windbg抓一个windows蓝屏分析
windbg抓一个windows蓝屏分析
|
11月前
|
Windows
Windows 11 蓝屏 Stop code - SYSTEM SERVICE EXCEPTION What failed - igdkmd64.sys
Windows 11 蓝屏 Stop code - SYSTEM SERVICE EXCEPTION What failed - igdkmd64.sys
247 0
|
11月前
|
安全 Windows
电脑系统崩溃 or 卡顿?如何重置Windows 10&11系统
电脑系统崩溃 or 卡顿?如何重置Windows 10&11系统
1074 0
|
安全 Ubuntu Linux
Windows提权漏洞集合
Windows提权漏洞集合
284 0
Windows提权漏洞集合