微軟緊急發布SMBv2安全漏洞補丁 緩解風險
微軟緊急發布了上周初披露的SMB(服務器消息模塊)v2安全漏洞的繞過措施,以便緩解Vista或者Windows Server 2008等產品用戶遭到黑客攻擊的風險。
微軟在安全公告中增加的這個補丁旨在通過關閉SMBv2功能然后停止和啟用這個服務器的服務向用戶計算機提供一個阻止利用這個已知的安全漏洞遠程執行代碼的臨時防御措施。
然而,微軟警告稱,關閉SMBv2功能可能會減緩Windows Vista和Windows Server 2008機器之間的SMB連接。
微軟證實稱,入侵測試公司Immunity開發的利用這個安全漏洞的代碼確實是起作用的。這個代碼針對32位Windows Vista和Windows Server 2008系統實施的攻擊是有效的。
這個利用安全漏洞的代碼能夠完全控制目標計算機。沒有經過授權的用戶能夠發動這種攻擊。
微軟稱,我們鼓勵負責任地披露安全漏洞。我們認為這種普遍接受的報告安全漏洞的做法對于廠商為用戶提供最好的服務是有利的。
微軟在安全公告中增加的這個補丁旨在通過關閉SMBv2功能然后停止和啟用這個服務器的服務向用戶計算機提供一個阻止利用這個已知的安全漏洞遠程執行代碼的臨時防御措施。
然而,微軟警告稱,關閉SMBv2功能可能會減緩Windows Vista和Windows Server 2008機器之間的SMB連接。
微軟證實稱,入侵測試公司Immunity開發的利用這個安全漏洞的代碼確實是起作用的。這個代碼針對32位Windows Vista和Windows Server 2008系統實施的攻擊是有效的。
這個利用安全漏洞的代碼能夠完全控制目標計算機。沒有經過授權的用戶能夠發動這種攻擊。
微軟稱,我們鼓勵負責任地披露安全漏洞。我們認為這種普遍接受的報告安全漏洞的做法對于廠商為用戶提供最好的服務是有利的。
【編輯推薦】