Microsoft подтвердила информацию о новой уязвимости в Windows
На выходных Microsoft подтвердила, что ранее неизвестная уязвимость, связанная с переполнением буфера, может иметь негативное влияние на безопасность браузерного модуля в Windows.
Уязвимость была обнаружена в прошлый понедельник и стала подарком Microsoft к Дню Святого Валентина. Исследователь безопасности обнародовал подробности и концепцию использования кода.
"Уязвимость в SMB присутствует в функции отчетов об ошибках в CIFS (абб. от common Internet file system) браузерного служебного модуля" - написал
Microsoft не получила какого-либо предварительного уведомления о уязвимости. "К счастью, PoC-код оказался не самым опасным, поскольку не позволяет осуществлять удаленное выполнение кода и приводит лишь к отказу в обслуживании, хотя изначально было заявлено, что удаленное выполнение кода все же возможно" - пишет О.
Информационный сервис по вопросам безопасности VUPEN присвоила уязвимости
Но несмотря на оценку VUPEN, уязвимость не может быть использована для удаленного выполнения кода. Во-первых, исследователь безопасности, который
"Мы пришли к выводу, что часть строки, которую может контролировать злоумышленник, всегда будет находится в выделенном буфере, и злоумышленник не сможет управлять той частью, которая переполняет буфер" - считает О. По этой причине мы пока не увидели, как происходит удаленное выполнение кода".
Хотя эксплойт, вероятно, опасен только ждя локальных сегментов сети, уязвимыми являются все версии Windows, хотя эта проблема, скорее всего, затронет лишь серверные системы, работающие в качестве основного контроллера домена (PDC), написал в
Блокировка протокола браузера требует блокировки или фильтрации UDP и TCP-портов под номерами 138, 139 и 445.
Источник:
Перевод: houseboy
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft