...
SMB2.0更加危险的错误...
9月7洛朗Gaffié您的博客上发表攻击导致蓝屏代码后不久,这个漏洞创建的优势,采取远程代码执行漏洞。 使用错误代码smb2.0谈判已为多国语言(Python中的C#等)和Metasploit的应用,如作为一个模块处理。
负责的差距是srv2.sys,子程序接收的要求,建立适当的沟通后,在它包含的组件(谈判协议请求)完成其工作,导致系统错误PAGE_FAULT_IN_NONPAGED_AREA。
受影响的是所有新的系统,如Windows 7使用SMB2.0(Windows客户端和Windows Server),包括其最新版本
目前,唯一可能的防御排除提供或使用的工具的FixIt (KB975497)公布的9月17日由微软smb2.0关闭。









