Microsoft Windows sérülékenysége

CH azonosító

CH-13864

Angol cím

Microsoft Windows vulnerability

Felfedezés dátuma

2017.02.01.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 10
Windows 8.1

Érintett verziók

Windows 8.1, 10

Összefoglaló

A Microsoft Windows kritikus kockázati besorolású sérülékenysége vált ismertté, amellyel a támadó szolgáltatásmegtagadást érhet el, vagy tetszőleges kódot futtathat az érintett rendszeren. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

Az érintett rendszeren a biztonsági rést a Server Message Block (SMB) hálózati forgalom nem megfelelő kezelése okozza. A sérülékenység eredményes kihasználása érdekében a támadó ráveszi az áldozatot, hogy kapcsolódjon az általa vezérelt SMB szerverhez, amely – a rendszer összeomlását okozó, vagy Windows kernel szinten tetszőleges kód futtatását lehetővé tevő – rosszindulatú hálózati kéréseket küldhet a megcélzott rendszer számára. 

Frissítés:

A CERT/CC felülvizsgálta alapján a hibával csak rendszerösszeomlás okozható, a kockázati besorolását pedig magasra változtatták.

Megoldás

Tiltsa a kimenő TCP 139, 445 és UDP 137, 138-as portokat a WAN irányába.

Hivatkozások

Egyéb referencia: tools.cisco.com
Egyéb referencia: www.kb.cert.org
Gyártói referencia: www.microsoft.com


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-5947 – WordPress Service Finder plugin sérülékenysége
CVE-2025-11533 – WordPress Freeio plugin sérülékenysége
CVE-2025-5397 – JobMonster WordPress téma sérülékenysége
CVE-2025-7656 – Google Chrome sérülékenysége
CVE-2025-6541 – TP-Link sérülékenysége
CVE-2025-61884 – Oracle E-Business Suite Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2025-2747 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2025-2746 – Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel sérülékenysége
CVE-2022-48503 – Apple Multiple Products Unspecified sérülékenysége
Tovább a sérülékenységekhez »