mboost-dp1

Microsoft Corporation

Forvent først at få patched Windows Zero-day-sikkerhedsfejl den 14. februar

- Via Softpedia -

Microsoft har tilsyneladende ikke travlt med at patche deres Zero-day-sikkerhedsfejl i Windows. Et fiks vil sandsynligvis finde sted på Patch Tuesday og dermed først den 14. februar. Microsoft forklarer sig med at sårbarheden i systemet har en lav risikofaktor, hvilket betyder at virksomheden ikke vil udstede en patch uden for cyklus.

En anden af årsagerne til Microsoft ikke vil udstede en patch i dag er, at det ville kræve en genstart af alle systemer med Windows 10, Windows 8.1, Windows Server 2016 og Windows Server 2012 R2, hvilket omhandler en meget stor mængde af Windows-brugerne.

Sikkerhedsfejlen omhandler et problem i Server Message Block (SMB) netværksprotokollen, hvor cyberkriminelle kan tiltuske sig adgang til sårbare computere og igangsætte et denial-of-service, for til sidst at crashe computeren med et BSOD.

It-forskningscenteret CERT/CC ved Carnegie Mellon University har en midlertidig løsning, hvor man kan blokere outbound SMB-forbindelser fra det lokale netværk til Wide Area Network (WAN), så man ikke ved et tilfælde forbindes til en skadelig SMB-server.





Gå til bund
Gravatar #1 - Chucara
6. feb. 2017 14:31
Hvem har sambashares på WAN? Det forekommer mig underligt.
Gravatar #2 - freesoft
6. feb. 2017 18:01
#1
Microsoft: \\live.sysinternals.com\Tools ;-)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login