[Free-software ]
Hauptseite » 2009 » September » 9 » SMB-Fehler in Windows Server 2008 und Vista
18:10
SMB-Fehler in Windows Server 2008 und Vista
Microsoft bestätigte gestern die Existenz der gemeldeten Sicherheitslücken bei der Umsetzung der SMB2 Protokoll und fügte hinzu, dass dieser Fehler wahrscheinlich kann zum Einschleusen und Ausführen von Code von außen werden. Die ersten Angaben Experte für Sicherheit und Reverse-Engineering Ruben Santamarta nach einer eingehenden Analyse der von Laurent Gaffi veröffentlicht nutzen.

Belang

Das Problem ist ein Fehler bei der Verarbeitung von SMB 2.0 auf Vista und Windows 7 Entsprechend gestaltete SMB-Header, der die Anfrage an den richtigen Dialekt der Kommunikation (VHS Protocol Request ") machen das Unterprogramm im Dateisystem SRV2.SYS stürzt das System enthaltenen etablieren.

Threat

Publizierte der Exploit kann nur das Werk das System anfällig für Angriffe, oder ihn mit Gewalt zu starten auszusetzen. Aber damit dies geschehen kann, muss es einen offenen Port 445, auf die genaue Situation, die wir in der Regel nur auf dem lokalen Netz zu begegnen.

Laut der Gruppe aus Redmond Problem mit Windows Vista und Server 2008. Aber während der Kandidat Edition Windows Server 2008 R2 ist sicher, kommt es in den Release Candidate von Windows 7 Im Gegenzug werden von Windows XP und Windows 2000 und Server 2003 nicht unterstützt SMB2-Protokoll, so sind sie nicht anfällig.

Solution

Microsoft ist nicht bereit, eine passende Lösung.

Abhilfe

Als temporäre Abhilfe Software-Unternehmen empfiehlt, dass Sie deaktivieren SMB2 manuellen Einstellungen des Systems und möglicherweise Blockieren der Ports 139 und 445 mit einer System-Firewall. Im letzteren Fall kann jedoch einige Dienste stop working. Instruktion über die Nutzung der Zeitarbeit um in dem Fehlerbericht vom Hersteller ausgestellten gefunden werden.
Aufrufe: 1737 | Hinzugefügt von: free-software | Bewertung: 0.0/0
Kommentare insgesamt: 0
Nur registrierte Benutzer können Kommentare hinzufügen.
[ Registrierung | Login ]