CDHaha Download


2009-10-14 | [3,680]

MS09-050 Vulnerabilities in SMBv2 Could Allow Remote Code Execution (975517)

,

SMB此安全更新解决服务器消息块版本 2 (SMBv2) 中一个公开披露和两个秘密报告的漏洞。 如果攻击者向运行 Server 的计算机发送特制的 SMB 数据包,则这些漏洞中最严重的漏洞可能允许远程执行代码。采用防火墙最佳做法和标准的默认防火墙配置,有助于保护网络免受从企业外部发起的攻击。 按照最佳做法,应使连接到 Internet 的系统所暴露的端口数尽可能少。

对于 Windows Vista 和 Windows Server 2008 的受支持版本,此安全更新等级为“严重”。 有关详细信息,请参阅本节中“受影响和不受影响的软件”小节。

此安全更新通过正确验证 SMBv2 数据包中的字段,更正 SMB 处理 SMB 数据包中命令值的方式以及更正 SMB 分析特制 SMB 数据包的方式来解决漏洞。 有关漏洞的详细信息,请参阅下一节“漏洞信息”下面特定漏洞条目的“常见问题 (FAQ)”小节。

此安全更新还解决了 Microsoft 安全通报 975497 中最初描述的漏洞。

建议。 大多数客户均启用了“自动更新”,他们不必采取任何操作,因为此安全更新将自动下载并安装。 尚未启用“自动更新”的客户必须检查更新,并手动安装此更新。 有关自动更新中特定配置选项的信息,请参阅 Microsoft 知识库文章 294871。

对于管理员、企业安装或者想要手动安装此安全更新的最终用户,Microsoft 建议客户使用更新管理软件立即应用此更新或者利用 Microsoft Update 服务检查更新。

另请参阅本公告后面部分中的“检测和部署工具及指导”一节。

英文版
http://www.microsoft.com/technet/security/Bulletin/MS09-050.mspx

简体中文版
http://www.microsoft.com/china/technet/security/Bulletin/MS09-050.mspx

Back Top

Responses to “MS09-050 Vulnerabilities in SMBv2 Could Allow Remote Code Execution (975517)”

Comments (0) Trackbacks (0) Leave a comment Trackback url
  1. No comments yet.
  1. No trackbacks yet.

Back Top

Leave a Reply