| 关键词: 漏洞 Windows 如果 防火墙 一个 影响 巴克 Vista 模块 http |
上周公布了一个Windows Vista和Server 2008操作系统SMB2的0day漏洞(http://isc.sans.org/diary.html?storyid=7093)。这是目前唯一一个导致这些系统崩溃的漏洞。 更糟糕的是,昨天著名的安全公司还为他们开发了产品的一个模块,该模块包含包含远程利用程序,任何用户运行此工具都可以充分接触受漏洞影响的机器。 如果该利用工具足够稳定的话,可以非常容易进行蠕虫病毒利用,因此它有可能是毁灭性的。所以如果你正在使用Windows Vista或Server 2008的计算机(windows 7 RTM不受此漏洞影响)请确认你的工作站平台不在以下列表中。访问列表:http://www.microsoft.com/technet/security/advisory/975497.mspx 主机防火墙请阻止139和445端口。注意:在Windows Vista内置防火墙如果设置为自动他会自动阻止这个通信。换句话说,如果您连接到一个无线网络,星巴克咖啡厅设置您会被罚款,但是你的机构可能很脆弱,除非您向管理员又向前迈出一步,用组策略正确地配置防火墙。禁用SMB2会性能有一些影响,但直到补丁出来之前,绝对不能丢弃,虽然他需要修改注册表。 我们将继续更新日志关注此事发展。 黑基译自:http://www.dshield.org/diary.html?storyid=7141 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|