Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

12.11.2009 09:16 | deeper2k

Не прошло и суток с момента, как Microsoft распространила ноябрьские обновления безопасности, устраняющие в общей сложности 15 уязвимостей, а исследователь в сфере безопасности обнародовал zero-day уязвимость, которой подвержены Windows 7 и Windows Server 2008 R2.

Уже знакомый нам Лоран Гаффье (Laurent Gaffie) опубликовал код в доказательство наличия уязвимости, а также информацию о самой уязвимости в своем блоге. Эксплойт использует в работе уязвимость в реализации SMB (абб. от Server Message Block). Атакующий может использовать баг с целью осуществить удаленное аварийное завершение работы компьютеров под управлением Windows 7 и Windows Server 2008 R2 по LAN или через Internet Explorer. Технические подробности опубликованы здесь.

Пресс-секретарь Microsoft заявил, что компания изучает проблему: "На текущий момент Microsoft проверяет наличие уязвимости класса "denial-of-service" в Windows SMB". По его словам, компании пока ничего не известно об удачных атаках с использованием данной уязвимости. "Как только расследование будет завершено, мы предпримем необходимые действия с целью защитить наших пользователей. Вполне возможно, что обновление будет выпущено в ходе ежемесячного цикла обновлений или во внеочередном порядке. Также мы представим пользователям информацию о том, как они смогут самостоятельно защитить себя" - сообщил пресс-секретарь.

Гаффье же рекомендует пользователям в ожидании патча отказаться от использования SMB и закрыть соответствующие порты.


Источник: http://www.eweek.com
Перевод: deeper2k

Комментарии

Не в сети

Что-то с SMB2 у них не срослось.....уже вторая дырка, или все та же, первая?

12.11.09 10:12
0
Не в сети

Да все та же. До этого речь была про XP и Vista.

12.11.09 10:37
0
Не в сети

Да... одно что для семерки обновления невыпустили, а баги то есть... :;)

12.11.09 11:01
0
cos +1
Не в сети

Ну без багов программ не бывает. Как доктор говорю...

12.11.09 12:25
0
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.029 секунд (Общее время SQL: 0.014 секунд - SQL запросов: 59 - Среднее время SQL: 0.00025 секунд))
Top.Mail.Ru