首页 资讯 安全 查看内容

国外SMB2远程利用程序发布

2009-9-17 17:30 750 0

摘要:   上周公布了一个Windows Vista和Server 2008操作系统SMB2的0day漏洞(http://isc.sans.org/diary.html?storyid=7093)。这是目前唯...
关键词: 漏洞 Windows 如果 防火墙 一个 影响 巴克 Vista 模块 http

  上周公布了一个Windows Vista和Server 2008操作系统SMB2的0day漏洞(http://isc.sans.org/diary.html?storyid=7093)。这是目前唯一一个导致这些系统崩溃的漏洞。   更糟糕的是,昨天著名的安全公司还为他们开发了产品的一个模块,该模块包含包含远程利用程序,任何用户运行此工具都可以充分接触受漏洞影响的机器。   如果该利用工具足够稳定的话,可以非常容易进行蠕虫病毒利用,因此它有可能是毁灭性的。所以如果你正在使用Windows Vista或Server 2008的计算机(windows 7 RTM不受此漏洞影响)请确认你的工作站平台不在以下列表中。访问列表:http://www.microsoft.com/technet/security/advisory/975497.mspx   主机防火墙请阻止139和445端口。注意:在Windows Vista内置防火墙如果设置为自动他会自动阻止这个通信。换句话说,如果您连接到一个无线网络,星巴克咖啡厅设置您会被罚款,但是你的机构可能很脆弱,除非您向管理员又向前迈出一步,用组策略正确地配置防火墙。禁用SMB2会性能有一些影响,但直到补丁出来之前,绝对不能丢弃,虽然他需要修改注册表。   我们将继续更新日志关注此事发展。   黑基译自:http://www.dshield.org/diary.html?storyid=7141
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部