Microsoft可能会等到下星期2月14日修复一个公开披露的漏洞在SMB网络文件共享协议里面,这个漏洞会导致崩溃Windows系统。这个漏洞在这周四被披露,当安全研究人员发现,在GitHub上发布了一个概念验证漏洞。有人担心该漏洞还可能允许执行任意代码,而不仅仅是拒绝服务,这是这个漏洞的关键。
CERT协调中心(CERT / CC)周四公布,在卡内基-梅隆大学第一次提到执行任意代码 然而,该组织已经从文档中删除了该信息,并将缺陷的严重性分数从10降级到7.8(高)。
据悉攻击者可以通过欺骗Windows系统来连接到发送特制响应 从而破坏的SMB服务器,如果成功利用,这将导致mrxsmb20.sys驱动程序崩溃,将触发所谓的蓝屏死机(蓝屏)。
有许多技术可以强制计算机打开SMB连接,有些技术需要很少或没有用户交互。该组织在Windows 10和Windows 8.1以及Windows Server 2016和Windows Server 2012 R2上确认了该漏洞。
Microsoft代表通过电子邮件说:“Windows是唯一一个具有客户承诺调查报告机制,并尽快主动更新受影响的设备的平台。“我们的标准政策是,在低风险问题上,我们通过当前的更新星期二时间表补救风险。
更新补丁是周二,Microsoft通常为其产品发布安全更新在这一天。是在每个月的第二个星期二,下一个星期二定于2月14日。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- “数据要素×”大赛圆满落幕,启信宝在金融服务赛道斩获佳绩
- JetBrains 面向非商业用途免费提供 WebStorm 和 Rider
- IDC:2024年边缘计算支出将达到2280亿美元
- 联想集团任命前戴尔高管担任基础设施方案集团新总裁
- 报告称上半年IT安全软件市场规模112.5亿元,同比增长4.1%
- 报告称中国边缘服务器市场量价齐涨 2028年将达108亿美元
- Gartner数字化转型调查:52%的企业未能实现预期目标
- 驱动未来:数据中心能源的变革与创新
- 数据中心如何扭转碳排放趋势
- 预估168亿规模:中国电信服务器集采落地,国产生态“百花齐放”
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。