Windows 7曝出零时漏洞 可能导致蓝屏死机
发布时间:2009-09-10 09:01:00 点击:0
洛阳北大青鸟导读: 北京时间9月9日消息,据国外媒体报道,一位名叫Laurent Gaffie的安全研究员昨日指出,Windows 7和Vista系统中存在一个零时漏洞。<br /> Laurent Gaffie表示:“Windows 7中的这个零时漏洞如果遭到攻击,可能会造成严重系统错误或蓝屏死机。”<br /> Gaffie在
北京时间9月9日消息,据国外媒体报道,一位名叫Laurent Gaffie的安全研究员昨日指出,Windows 7和Vista系统中存在一个零时漏洞。
Laurent Gaffie表示:“Windows 7中的这个零时漏洞如果遭到攻击,可能会造成严重系统错误或蓝屏死机。”
Gaffie在其博客中写道,那个漏洞位于系统中的Server Message Block 2(SMB 2)驱动程序中。
Gaffie说:“SRV 2.SYS不能处理畸变的SMB头实现NEGOTIATE PROTOCOL REQUEST功能。”
Gaffie说,他已经联系了微软。其他用户在他的博客中回复说,那个漏洞不但会导致拒绝服务,还可能导致远程代码执行。
计算机安全刊物“The H”周二报道称,其德国兄弟刊物已经测试了概念验证代码,虽然那段代码会导致Vista系统重启,但对Windows 7系统并无作用。
Metasploit的开发者HD Moore周二在一则tweet消息中指出,Vista SP 1中存在着一个SMB漏洞。另一位名叫Josh Goebel的程序员在博客中表示,他已经将那段代码添加到Metasploit中。
至截稿时,微软对此未予置评。
Laurent Gaffie表示:“Windows 7中的这个零时漏洞如果遭到攻击,可能会造成严重系统错误或蓝屏死机。”
Gaffie在其博客中写道,那个漏洞位于系统中的Server Message Block 2(SMB 2)驱动程序中。
Gaffie说:“SRV 2.SYS不能处理畸变的SMB头实现NEGOTIATE PROTOCOL REQUEST功能。”
Gaffie说,他已经联系了微软。其他用户在他的博客中回复说,那个漏洞不但会导致拒绝服务,还可能导致远程代码执行。
计算机安全刊物“The H”周二报道称,其德国兄弟刊物已经测试了概念验证代码,虽然那段代码会导致Vista系统重启,但对Windows 7系统并无作用。
Metasploit的开发者HD Moore周二在一则tweet消息中指出,Vista SP 1中存在着一个SMB漏洞。另一位名叫Josh Goebel的程序员在博客中表示,他已经将那段代码添加到Metasploit中。
至截稿时,微软对此未予置评。