Websites

Microsoft Investigando o Bug de SMB do Windows 7

Как продлить поддержку Windows 7 до 2021 года? Ставим Windows Embedded POSReady 7!

Как продлить поддержку Windows 7 до 2021 года? Ставим Windows Embedded POSReady 7!
Anonim

Um novo comunicado de segurança da Microsoft esclarece um bug de negação de serviço no Windows 7 e no Server 2008 que pode ser afetado pelo sistema, mas não causa outros danos.

A falha no Bloco de Mensagens do Servidor (SMB) O protocolo afeta apenas o Windows 7 e o Server 2008, e não está relacionado à falha do MS09-050, anteriormente afetada, que afeta o SMBv2, de acordo com o Internet Storm Center. A Microsoft diz que ainda não sabe de nenhum ataque contra a falha, mas viu "um código de exploração público e detalhado que faria com que um sistema parasse de funcionar ou se tornasse inconfiável". Um patch ainda não está disponível.

Além de enviar um pacote de ataque especialmente criado de outro computador na rede, um invasor também pode direcionar a falha por meio de um site mal-intencionado. Navegar no site pode forçar um sistema vulnerável a fazer uma conexão SMB a um servidor controlado por um invasor, que trava o sistema "independentemente do tipo de navegador", de acordo com o alerta de segurança.

[Leia mais: Como remover malware de seu PC com Windows]

Atualmente, a vulnerabilidade permite apenas o congelamento do sistema, o que requer uma reinicialização manual. Não permite a execução de comandos ou a instalação de malware. Fechar as portas 139 e 445 no firewall pode proteger contra possíveis ataques, de acordo com o aviso, mas bloquear totalmente as portas também bloquearia o compartilhamento de arquivos e impressoras em sua própria rede.