Microsoft Windows sérülékenysége

CH azonosító

CH-13864

Angol cím

Microsoft Windows vulnerability

Felfedezés dátuma

2017.02.01.

Súlyosság

Magas

Érintett rendszerek

Microsoft
Windows 10
Windows 8.1

Érintett verziók

Windows 8.1, 10

Összefoglaló

A Microsoft Windows kritikus kockázati besorolású sérülékenysége vált ismertté, amellyel a támadó szolgáltatásmegtagadást érhet el, vagy tetszőleges kódot futtathat az érintett rendszeren. A sérülékenységeket kiküszöbölő megoldás még nem szerezhető be a gyártótól.

Leírás

Az érintett rendszeren a biztonsági rést a Server Message Block (SMB) hálózati forgalom nem megfelelő kezelése okozza. A sérülékenység eredményes kihasználása érdekében a támadó ráveszi az áldozatot, hogy kapcsolódjon az általa vezérelt SMB szerverhez, amely – a rendszer összeomlását okozó, vagy Windows kernel szinten tetszőleges kód futtatását lehetővé tevő – rosszindulatú hálózati kéréseket küldhet a megcélzott rendszer számára. 

Frissítés:

A CERT/CC felülvizsgálta alapján a hibával csak rendszerösszeomlás okozható, a kockázati besorolását pedig magasra változtatták.

Megoldás

Tiltsa a kimenő TCP 139, 445 és UDP 137, 138-as portokat a WAN irányába.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
CVE-2025-30401 – WhatsApp for Windows sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
Tovább a sérülékenységekhez »