系统下载、安装、激活,就到系统天地来!

所在位置: 首页 — 系统文章 — IT新闻咨询

Windows 8.1 |10系统将面临 “零日”安全漏洞的风险

作者:系统天地 日期:2017-02-03

 

今天早些时候,美国计算机应急响应小组(US CERT)披露在 SMB 服务中发现了一个新的“零日”安全漏洞,Windows 8.1 和 Windows 10 操作系统的用户均面临被攻击的风险。该安全机构解释到,其安全工程师已经顺利地在打了完整补丁的 Windows 10 / 8.1 计算机上重现了一次拒绝服务(DDoS)攻击。至于能否利用该漏洞来执行任意代码,仍有待进一步解析。

什么是零日漏洞?

“零日漏洞”(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。

Windows 8.1 10系统将面临 “零日”安全漏洞的风险.jpg

另有报道称,Windows Server(操作系统)也可能受到影响,但目前尚未得到证实。US CERT 写到:

微软 Windows 操作系统未能妥善处理来自一台恶意服务器的流量,具体说来就是,Windows 无法正确处理一个包含了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的定义)。

通过连接到一台恶意 SMB 服务器,有漏洞的 Windows 客户端系统或遇到 mrxsmb20.sys 崩溃(蓝屏死机)。

有关利用该零日漏洞的攻击代码,早已在网络上被曝光,因此在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接暴露在危险之中。

US CERT 还指出,虽然当前没有一个更好的措施可以完全保障用户的安全,但大家还是可以临时将外传 SMB 连接给屏蔽掉

—— 从本地网络至广域网的 TCP 139 / 445 端口、以及 UDP 137 / 138 端口。

外媒已经向微软发去置评请求,在该公司发布更新之后,我们会第一时间跟进。