Windows bug consente PC dirottamento, Microsoft mette in guardia
La vulnerabilità nel Server Message Block (SMB) 2 file di rete e il protocollo di condivisione di stampa che viene fornito con le versioni del sistema operativo Windows è stato il primo comunicati tardi di lunedì scorso, quando un ricercatore inviato il codice di sfruttamento.
Il giorno successivo, Microsoft ha emesso un avviso di sicurezza che conferma il bug e il fatto che possa essere usato per "prendere il controllo completo del sistema interessato."
Microsoft ha fatto notare che la versione di produzione, o RTM, edizioni di Windows 7 e Windows Server 2008 R2 non sono interessati, insieme con le versioni precedenti del sistema operativo, come Windows 2000, XP e Server 2003.
Tuttavia, l'vulnerabili release candidate sono state ampiamente distribuita, con milioni di utenti il download di Windows 7 RC, quando è stato pubblicamente disponibili dai primi di Maggio fino alla metà di agosto.
Microsoft consiglia agli utenti di disattivare SMB 2 modificando il Registro di sistema di Windows (un compito troppo arduo per la maggior parte dei consumatori -- o bloccare le Porte TCP 139 e 445 presso il firewall fino a quando è disponibile una patch. Tuttavia, l'azienda ha riconosciuto che bloccare le porte sarebbe paralizzare diversi servizi e applicazioni.
Windows bug è stato comunicato lo stesso giorno Microsoft ha consegnato cinque aggiornamenti critici che patch otto vulnerabilità in Windows, tra cui uno nel motore JavaScript che viene fornito con ogni versione supportata del sistema operativo.
Come previsto, una patch per il recentemente rivelato una vulnerabilità in Internet Information Services Web server non era pronto in tempo per l'aggiornamento mensile.
Autore: Keylogger.Org Team