خطأ في SMB2.0 أكثر خطورة ...
7 سبتمبر لوران Gaffié الخاص بك على بلوق نشرت مدونة لمهاجمة مما أسفر عن الموت الزرقاء، بعد فترة وجيزة تم إنشاء استغلال للاستفادة من نقاط الضعف إلى تنفيذ التعليمات البرمجية عن بعد. يستخدم رمز الخطأ قد تم تجهيزها smb2.0 مفاوضات للعديد من اللغات (بيثون، C # الخ)، وبوصفها وحدة لتطبيقات مثل Metasploit.
المكون المسؤول عن الفجوة srv2.sys، روتين الواردة فيه بعد تلقي طلب لتأسيس الاتصال المناسبة (التفاوض طلب بروتوكول) ينتهي عملها، مما تسبب في خطأ PAGE_FAULT_IN_NONPAGED_AREA نظام.
المتأثرة جميع النظم الجديدة باستخدام SMB2.0 (كل من ويندوز العميل والخادم ويندوز)، بما في ذلك الإصدارات التي حصلوا عليها مؤخرا مثل ويندوز 7
في لحظة الدفاع الوحيد الممكن لاستبعاد الحكم أو استخدام أداة FixIt (KB975497) المنشورة من قبل 17 سبتمبر قبالة smb2.0 مايكروسوفت.









