北京时间9月9日消息,据国外媒体报道,一位名叫Laurent Gaffie的安全研究员昨日指出,Windows 7和Vista系统中存在一个零时漏洞。
Laurent Gaffie表示:“Windows 7中的这个零时漏洞如果遭到攻击,可能会造成严重系统错误或蓝屏死机。”
Gaffie在其博客中写道,那个漏洞位于系统中的Server Message Block 2(SMB 2)驱动程序中。
Gaffie说:“SRV 2.SYS不能处理畸变的SMB头实现NEGOTIATE PROTOCOL REQUEST功能。”
Gaffie说,他已经联系了微软。其他用户在他的博客中回复说,那个漏洞不但会导致拒绝服务,还可能导致远程代码执行。
计算机安全刊物“The H”周二报道称,其德国兄弟刊物已经测试了概念验证代码,虽然那段代码会导致Vista系统重启,但对Windows 7系统并无作用。
Metasploit的开发者HD Moore周二在一则tweet消息中指出,Vista SP 1中存在着一个SMB漏洞。另一位名叫Josh Goebel的程序员在博客中表示,他已经将那段代码添加到Metasploit中。
至截稿时,微软对此未予置评。
>> 上一篇:微软高调推Windows 7 用户反馈要谨慎
>> 下一篇:柏林家电博览会平板电视成主角