Microsoft Windows sérülékenysége

CH azonosító

CH-13864

Angol cím

Microsoft Windows vulnerability

Felfedezés dátuma

2017.02.01.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 10
Windows 8.1

Érintett verziók

Windows 8.1, 10

Összefoglaló

A Microsoft Windows kritikus kockázati besorolású sérülékenysége vált ismertté, amellyel a támadó szolgáltatásmegtagadást érhet el, vagy tetszőleges kódot futtathat az érintett rendszeren. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

Az érintett rendszeren a biztonsági rést a Server Message Block (SMB) hálózati forgalom nem megfelelő kezelése okozza. A sérülékenység eredményes kihasználása érdekében a támadó ráveszi az áldozatot, hogy kapcsolódjon az általa vezérelt SMB szerverhez, amely – a rendszer összeomlását okozó, vagy Windows kernel szinten tetszőleges kód futtatását lehetővé tevő – rosszindulatú hálózati kéréseket küldhet a megcélzott rendszer számára. 

Frissítés:

A CERT/CC felülvizsgálta alapján a hibával csak rendszerösszeomlás okozható, a kockázati besorolását pedig magasra változtatták.

Megoldás

Tiltsa a kimenő TCP 139, 445 és UDP 137, 138-as portokat a WAN irányába.

Hivatkozások

Egyéb referencia: tools.cisco.com
Egyéb referencia: www.kb.cert.org
Gyártói referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2025-68461 – RoundCube Webmail Cross-site Scripting sérülékenység
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
Tovább a sérülékenységekhez »