Errore nella ancora più pericoloso SMB2.0 ...
7 settembre Laurent Gaffié sul tuo blog ha pubblicato un codice per attaccare con conseguente BSOD, subito dopo l'exploit è stato creato per sfruttare le vulnerabilità per l'esecuzione di codice remoto. Utilizza il codice di errore smb2.0 negoziati è stato elaborato per molte lingue (Python, C #, ecc) e come un modulo per applicazioni come Metasploit.
Il componente responsabile del divario è srv2.sys, subroutine contenuta in esso dopo aver ricevuto la richiesta di comunicare correttamente (NEGOZIARE richiesta di protocollo) finisce il suo lavoro, causando un PAGE_FAULT_IN_NONPAGED_AREA errore di sistema.
Colpiti sono tutti i nuovi sistemi che utilizzano SMB2.0 (sia client Windows e Windows Server), comprese le loro versioni più recenti come Windows 7
Al momento l'unica difesa possibile per escludere la concessione o utilizzare uno strumento FixIt (KB975497) pubblicato 17 Settembre da Microsoft smb2.0 off.









