infosec.sran.org

ช่องโหว่ใน Windows 7 และ Server 2008 R2 ที่ทำให้ระบบแครชได้

by admin on Nov.14, 2009, under vulnerabilities

windows7Laurent Gaffié เปิดเผยถึงช่องโหว่ในระบบปฏิบัติการ Windows 7 และ Server 2008 R2 ในส่วนของ SMB (tcp/445) ที่ผู้โจมตีสามารถทำให้ระบบที่มีผลกระทบหยุดทำงานผ่านทางเครือข่ายท้องถิ่นหรือเว็บบราวเซอร์ได้

ในขณะนี้ยังไม่มีซอฟท์แวร์แก้ไขจากไมโครซอฟท์ มีเพียงการใช้อินเทอร์เน็ตอย่างระมัดระวัง รวมถึงเฝ้าดูและจำกัดข้อมูลจราจรที่เข้าและออกจากเครือข่าย (egress filtering)

รายละเอียดเพิ่มเติม
http://g-laurent.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html
http://isc.sans.org/diary.html?storyid=7573
http://security-sh3ll.blogspot.com/2009/11/windows-7-server-2008r2-remote-kernel.html

:, , , ,

Leave a Reply

Looking for something?

Use the form below to search the site:

Still not finding what you're looking for? Drop a comment on a post or contact us so we can take care of it!