A Microsoft ebben a hónapban egy szerény frissítőcsomaggal állt elő, amely egy kötegben három, az SMB protokoll kezelését érintő problémát javít.
A három folt a CVE-2008-4834, CVE-2008-4835, és a CVE-2008-4114 jelű sebezhetőségeket orvosolja. Ezek közül az első kettő távoli kódfuttatásra ad lehetőséget Windows XP, 2000 és Server 2003 rendszereken. A második sebezhetőség Vistán és a Server 2008-on is hatásos, utóbbi esetben is csak akkor, ha Server Core telepítést választottunk, vagy Itanium architektúrán futtatjuk a rendszert.
Az SVRD blog szerint ezen sebezhetőségek kihasználhatósága igen korlátozott, mivel csak 0 érték beírását teszi lehetővé a memóriába, a felülírás pozíciója pedig igen nehezen kontrollálható.
Mindazonáltal mindhárom sebezhetőség alkalmas DoS támadások kivitelezésére.
További infók: