微软紧急发布SMBv2安全漏洞补丁 缓解风险

微软紧急发布了上周初披露的SMB(服务器消息模块)v2安全漏洞的绕过措施,以便缓解Vista或者Windows Server 2008等产品用户遭到黑客攻击的风险。

微软在安全公告中增加的这个补丁旨在通过关闭SMBv2功能然后停止和启用这个服务器的服务向用户计算机提供一个阻止利用这个已知的安全漏洞远程执行代码的临时防御措施。

然而,微软警告称,关闭SMBv2功能可能会减缓Windows Vista和Windows Server 2008机器之间的SMB连接。

微软证实称,入侵测试公司Immunity开发的利用这个安全漏洞的代码确实是起作用的。这个代码针对32位Windows Vista和Windows Server 2008系统实施的攻击是有效的。

这个利用安全漏洞的代码能够完全控制目标计算机。没有经过授权的用户能够发动这种攻击。

微软称,我们鼓励负责任地披露安全漏洞。我们认为这种普遍接受的报告安全漏洞的做法对于厂商为用户提供最好的服务是有利的。

微软在安全公告中增加的这个补丁旨在通过关闭SMBv2功能然后停止和启用这个服务器的服务向用户计算机提供一个阻止利用这个已知的安全漏洞远程执行代码的临时防御措施。

然而,微软警告称,关闭SMBv2功能可能会减缓Windows Vista和Windows Server 2008机器之间的SMB连接。

微软证实称,入侵测试公司Immunity开发的利用这个安全漏洞的代码确实是起作用的。这个代码针对32位Windows Vista和Windows Server 2008系统实施的攻击是有效的。

这个利用安全漏洞的代码能够完全控制目标计算机。没有经过授权的用户能够发动这种攻击。

微软称,我们鼓励负责任地披露安全漏洞。我们认为这种普遍接受的报告安全漏洞的做法对于厂商为用户提供最好的服务是有利的。

【编辑推荐】

  1. 微软今日将发布月度安全漏洞补丁修补PPT
  2. 微软公布7个安全漏洞补丁 呼吁用户升级IE
  3. 微软发布八月安全漏洞补丁 其中一半属“危急”级

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139700.html<

(0)
运维的头像运维
上一篇2025-03-03 14:40
下一篇 2025-03-03 14:42

相关推荐

  • 关键基础设施的网络安全要点

    自大流行开始以来,关键基础设施的定义已经扩大。如所见,关键基础设施不仅仅关乎国家安全或对供水或电网的威胁,还对食品和材料供应链、能源管道和医疗设施的攻击增加有所影响。 网络安全和基…

  • OrientDB远程代码执行漏洞利用与分析

    [[200752]] 【】OrientDB数据库是一个支持分布式的NoSQL数据库,主要针对文档以及图形等进行检索,通过研究发现其默认配置admin、reader和writer三个…

  • 物联网安全:如何保护物联网

    物联网(IoT)作为一个概念既令人着迷又令人兴奋,但从中获取真正商业价值的关键在于架构中所有元素之间的有效交互,这样您就可以更快地部署应用程序,并以闪电般的速度处理和分析数据,从而…

  • 绕过CDN寻找真实IP的8种方法

    ​[[339406]]​ 本文转载自微信公众号「Bypass」,作者 Bypass 。转载本文请联系 Bypass公众号。 正常情况下,通过cmd命令可以快速找到域名对应IP,最常…

  • DHCP资源耗尽案例及对策

    许多VoIP电话默认配置为在每次启动或者重启时,动态向DHCP服务器申请IP地址。如果电话在启动时DHCP不可用,或者DHCP服务器已经分配了最大额度的IP地址,于是电话就会变得不…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注