Laurent Gaffié távoli szolgáltatásmegtagadásra alkalmat adó sebezhetőséget fedezett fel a Windows operációs rendszerek legújabb változataiban. A probléma a speciális SMB 2.0 fejlécek helytelen kezeléséből adódik: ha egy támadó '&' karaktert tartalmazó 'Process Id High' mezőt küld egy Negotiate Protocol Request kérésben, az új verziójú SMB driverek elhasalnak. A probléma a Gaffié szerint a fájlmegosztást engedélyező Windows Vista és Windows 7 rendszreket érinti, valamint elméletileg a Windows 2008 Servert is, bár utóbbit a kutatónak nem volt alkalma tesztelni.
Eddig nem érkezett megerősítő visszajelzés a sebzhetőséggel kapcsolatban, igyekszem letesztelni az exploitot, tegyetek így ti is!
Frissítés:
Egy Vistát bedöntött... Így néz ki a virtuális gép:
Frissítés 2: A DoS-t azóta több helyről is megerősítették. Ruben Santamarta szerint a probléma távoli kódfuttatásra is felhasználható! És a következő frissítőkedd még messze van...
Hunger 2009.09.09. 12:09:26