微軟昨日證實,有報告指出Windows 7和Windows Server 2008 R2中存在一個漏洞,可被用來進行遠程攻擊系統,并導致系統內核崩潰,微軟目前正在就此問題進行調查。
微軟官方發言人表示,此漏洞為Windows網絡文件和打印共享協議Server Message Block(SMB)中存在的拒絕式服務漏洞,不過迄今為止微軟還沒有發現利用此漏洞實施攻擊行為的案例。
安全專家Laurent Gaffie昨日在博客中曝光了這一漏洞,并將其定級為中高級別漏洞,Laurent Gaffie表示這個漏洞會導致SMB協議進入無限死循環,他還進行了完整代碼演示。目前還沒有任何修復該漏洞的補丁,Gaffie建議用戶在微軟發布相關補丁前關閉SMB功能和端口。
Gaffie指出,無論你的防火墻是如何設置的,黑客都有可能在局域網內或是利用IE對你的系統進行攻擊。Gaffie表示,該漏洞僅影響Windows 7和Windows Server 2008 R2,并不對其它系統造成影響。
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
蘋果半數以上新商店將設立在美國以外地區,其中倫敦、巴黎和上海將各設立兩家新商店。蘋果目前已經在全球10個國家擁有280家零售店。 北京時間11月13日消息,據國外媒體報道,蘋果周四宣布,計劃明年新開40到50家零售>>>詳細閱讀
本文標題:Win7再曝零日漏洞 微軟稱正在調查
地址:http://www.oumuer.cn/a/xie/20111230/198195.html