První zero-day chyba v Microsoft Windows 7
18.11.2009Zranitelnost se týká služby SMB (Server Message Block), která je integrována v Windows 7 a Windows Server 2008 R2. Spolu se zranitelností byl zveřejněn i její zdrojový kód, pomocí kterého lze vzdáleně shodit kernel systému a způsobit tak zamrznutí systému. Microsoft oznámil, že si je vědom zveřejnění kódu, ale v součastnosti prý nedochází ke zneužívání zranitelnosti, a tak je vydání opravného patche očekáváno až příští "patch tueseday", tedy 8. prosince. Do té doby je doporučeno na firewallu zakázat provoz na TCP portech 139 a 445, které služba SMB využívá, ale to může vést k vyřazení dalších služeb. Více informací naleznete v článku na Computerworld.co.nz, případně na blogu Laurenta Gaffiého, který zranitelnost objevil.
Zpět