Webbplatser

Microsoft undersöker Windows 7 SMB Crash Bug

Windows 7 SMB Crash

Windows 7 SMB Crash
Anonim

En ny säkerhetsrådgivning från Microsoft skenar ljuset på en avstängningsbugg i Windows 7 och Server 2008 som kan slås för att krascha systemet men inte orsaka annan skada.

Felet i Server Message Block (SMB) protokollet påverkar bara Windows 7 och Server 2008 och är inte relaterat till den tidigare fixade MS09-050-fel som påverkar SMBv2, enligt Internet Storm Center. Microsoft säger att det ännu inte känner till några attacker mot felet, men det har sett "offentlig, detaljerad exploateringskod som skulle få ett system att sluta fungera eller bli opålitligt". En patch är ännu inte tillgänglig.

Förutom att skicka ett specialtillverkat attackpaket från en annan dator i nätverket kan en angripare också rikta in sig på felet via en skadlig webbplats. Bläddra på webbplatsen kan tvinga ett sårbart system för att göra en SMB-anslutning till en angriparestyrd server, vilket skulle krascha systemet "oavsett typ av webbläsare", enligt säkerhetsrådgivningen.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

För närvarande tillåter sårbarheten endast att frysa systemet, vilket kräver en manuell omstart. Det tillåter inte att köra kommandon eller installera skadlig kod. Att stänga av portar 139 och 445 i brandväggen kan skydda mot potentiell attack enligt rådgivningen, men blockering av portarna skulle helt enkelt blockera fil- och skrivardelning i ditt eget nätverk.