Krytyczna luka w Windows Vista/7

Laurent Gaffié odkrył krytyczną lukę występującą w systemach Windows Vista i Windows 7.

W systemach tych zaimplementowano wersję 2.0 protokołu SMB (Server Message Block). W pliku SRV2.SYS występuje jednak błąd powodujący nieprawidłowe przetwarzanie nagłówków dla funkcji NEGOTIATE PROTOCOL REQUEST. Zapytanie to jest pierwszym, jakie klient wysyła do serwera i określa używaną wersję protokołu SMB. Jeśli w zapytaniu tym, w polu Process Id High znajdzie się znak "&", wówczas generowany jest wyjątek PAGE_FAULT_IN_NONPAGED_AREA kończący się ekranem BSOD.

Obecnie nie jest dostępna poprawka. Użytkownicy, którzy nie muszą korzystać z SMB powinni wyłączyć udostępnianie plików i zamknąć odpowiednie porty.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Potężne narzędzie. ChatGPT wygeneruje jeszcze lepsze grafiki
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
Wiadomości od "kuriera DPD" i fałszywa prośba o dopłatę
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
200 tys. plików w darknecie. Wyciek z Uniwersytetu Warszawskiego niepokoi
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Fala fałszywych e-maili. "Potwierdzenie zwrotu podatku"
Uważaj na takie połączenia. Nie są przypadkowe
Uważaj na takie połączenia. Nie są przypadkowe
BMW sięga po AI. Wykorzystają je przy bateriach
BMW sięga po AI. Wykorzystają je przy bateriach
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Microsoft zmienił zdanie? Tłumaczy, kiedy warto zastąpić Defendera
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Walka z botami. Tinder i Zoom wprowadzają skan tęczówki
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
Rusza WhatsApp Plus. Płatna wersja z dodatkowymi opcjami
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
ChatGPT ma dużą awarię. Użytkownicy zgłaszają liczne problemy
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
CERT Polska ostrzega przed fałszywymi powiadomieniami KSeF
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀