人人都可以把 Windows 玩蓝屏的漏洞,微软为什么不急着修复?(附视频)

 外媒 Threatpost 称,早在 2016 年 9 月 25 日,安全专家 Laurent Gaffie 就发现了一个 Windows Server 的严重安全漏洞,但是在其向微软发出警告以后,微软至今没有修复该漏洞。 

美国计算机应急响应小组(US CERT)披露,在 SMB 服务中发现的这个新的“零日”安全漏洞,将导致Windows 8.1 和 Windows 10 操作系统的面临被攻击的风险。 

有关利用该零日漏洞的攻击代码,已在 GitHub 上被曝光 。曝光该漏洞的正是 Laurent Gaffie,据说,这是因为漏洞发布后,微软迟迟没有修复动作, 惹怒了 Laurent Gaffie 。

2月1日, Laurent Gaffie 在推特表示:如果我为这家价值数十亿美金的公司做了免费工作而没有受到奖励,为什么我要容忍他搁置我的漏洞?

于是,他在下一条推特上就放上了漏洞细节。

2月5日,Laurent Gaffie 又放出一张截图,截图中,微软对他的贡献予以了承认。可是 Laurent Gaffie 依然很生气,因为如果真的重视,补丁在哪里? Laurent Gaffie 甚至表示,“都是谎话,看来我今年应该不会被邀请参加SDLC会议了。”

    

【Laurent Gaffie的推特截图】

在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接暴露在危险之中。

Laurent Gaffie 还称,微软计划在下一个“补丁星期二”发布该漏洞的补丁,也就是 2 月 14 号,本月的第二个周二。然而,如果该漏洞确实危急,并已被黑客利用,也不排除微软打破常规补丁周期的可能性。

事实上,雷锋网(公众号:雷锋网)了解到,微软早已在3个月前就准备好了针对该漏洞的补丁,却依然打算在 2 月 14 日与其他 SMB 补丁一起发布,这是为什么?

微软的发言人在对 Threatpost 的邮件回复中,这样说:“在我们的安全政策中,对于低风险的问题修复,将安排在下周二(即2月14日)。”

微软的意思是:这个漏洞是“低风险”级别的,不足为惧?

卡耐基梅隆大学计算机紧急响应小组协调中心(CERT/CC)的公告曾称,“微软Windows在SMB流量处理中存在内存泄露漏洞,可致远程未授权攻击者在脆弱系统上造成拒绝服务或潜在的任意代码执行。”但是,至今尚无利用此漏洞造成的成功任意代码执行报道。   

而漏洞情报公司 Risk Based Security 的首席研究员表示,目前观测到的系统崩溃并未显示出有直接的代码执行,但情况可能有变。目前仅处于分析的初期阶段。

Laurent Gaffie 则对媒体表示,他和微软都认为,通过该漏洞进行远程执行似乎不太可能, SMB通常不会暴露在网络上。但Laurent Gaffie 也表示,比起通过开放端口 445 进行的 SMB 连接,用户在出站连接上所做的连接至远程文件服务器更可能被允许。

CERT/CC 则建议网络管理员封锁从本地网络到互联网的出站 SMB 连接——TCP 139 和 445 端口,以及UDP 137 和 138 端口。这么做不能完全消除该威胁,但能隔离本地网络。

雷锋网与 2016 年微软 MSRC Top 100 榜单上贡献度排行第 8 的百度安全实验室的资深安全工程师黄正取得了联系,他表示:“如果是微软的远程代码执行的 0day 漏洞被公开,微软应该会出紧急补丁,微软甚至会为 Adobe Flash 的 0day 漏洞推送紧急补丁,CVE-2017-0016 这个漏洞的攻击效果是远程蓝屏,我想微软评估危害没有那么大,所以不推紧急补丁,这个漏洞对普通网民影响是很小的,因为445、139端口默认是被防火墙保护起来的。”

但是,也有报道称,有安全工程师已经顺利地在打了完整补丁的 Windows 10 / 8.1 计算机上重现了一次拒绝服务(DDoS)攻击。

对此,黄正认为:“如果能证实 CVE-2017-0016 影响 Windows 服务器操作系统,那还是危害挺大的,会导致网站、数据库停止服务,对企业正常业务造成影响。我们没有测试是否影响 Windows Server。”

    

  

本文作者:李勤

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-08-02 12:23:26

人人都可以把 Windows 玩蓝屏的漏洞,微软为什么不急着修复?(附视频)的相关文章

Windows 7 蓝屏代码大全

  一.蓝屏含义 1.故障检查信息 ***STOP 0x0000001E(0xC0000005,0xFDE38AF9,0x0000001,0x7E8B0EB4) KMODE_EXCEPTION_NOT_HANDLED *** 上面一行解释: 第一部分是停机码(Stop Code)也就是STOP 0x0000001E,用于识别已发生错误的类型错误. 第二部分是被括号括起来的四个数字集, 表示随机的开发人员定义的参数(这个参数对于普通用户根本无法理解,只有驱动程序编写者或者微软操作系统的开发人员才懂

ECS Windows 系统蓝屏 (BSOD) 以及停止响应 (Hang) 的处理

用户在 Windows 系统上有时会遇到蓝屏 (BSOD, Blue Screen of Death),或者机器停止响应 (Hang)  这两类业务影响严重的问题.Windows 系统蓝屏后,默认配置下机器会自动重启恢复:对于机器停止响应,往往也需要重启作为临时解决方案以快速恢复业务,这都会造成业务的中断.考虑到业务风险,客户需要找出问题的根本原因来避免问题再次发生.但是由于 Windows 蓝屏和停止响应都是技术疑难类问题,需要配置注册表,等待问题复现后收集核心转储 (Kernel Dump)

indows+蓝屏-Windows系统蓝屏,下面是bluescreanView和Windbg分析的结果,求高手帮忙看下~~谢谢

问题描述 Windows系统蓝屏,下面是bluescreanView和Windbg分析的结果,求高手帮忙看下~~谢谢 BlueScream分析结果: ==================================================** Dump File : 121814-18735-01.dmp Crash Time : 2014/12/18 7:19:00 Bug Check String : CRITICAL_OBJECT_TERMINATION Bug Check C

如何诊断和调试Windows系统蓝屏

今天和大家来谈谈当碰到系统蓝屏时应该去如何应对,Windows蓝屏是微软终极错误报告方式,也在微 软内部称为蓝屏之死,可能我们碰到系统蓝屏是非常突然的,没有前期预兆和准备,只能重新启动从而导 致数据的丢失.所以它是一个比较严重的错误了.微软DDK对蓝屏有一个官方定义:当windows操作系统遇 到一种可能损害系统安全的情况,系统就会停止响应,这种情况被称为错误检查,也会被认为内核错误或 系统错误.大家有没有想过Windows为什么要蓝屏,其实原因很简单,操作系统检测到了有人已经违反了 系统的规则

Windows 7蓝屏解决办法

使用windows 7很长一段时间了,大多都比较满意,很享受的样子.但是一件事很纠结,那就是时不时的蓝屏一下.假如是很有规律的,比如安装了什么不兼容软件后,或是有过硬件大的改动,等等,那也好办,原因简单,改回去或者针对性的采取措施即可.最头痛的是没有原因,没有规律,突然之间莫名其妙的就给来一下子蓝屏,这样的经历相信很多朋友特别是使用老爷机的朋友都遇到过. 我想,毕竟windows 7是刚刚推出,总不能像现在XP那样的强悍,脆弱一点是有情可原的,大约到了sp阶段就会好起来吧.但是蓝屏总是叫人不爽,

修复因安全更新导致Windows 7蓝屏

这两天有不少Windows 7测试版用户反映,在安装了Windows Update推送的最新更新后,遭遇启动时蓝屏死机(BSOD),错误信息显示kl1.sys文件缺失(a failure on kl1.sys). 根据收集到的信息,这个问题很有可能是和卡巴斯基杀毒软件组件发生冲突所导致. 目前有个简单的解决方法,即取消卡巴斯基随系统启动. 步骤如下: 1. 启动后按F8进入安全模式菜单,建议先尝试带网络支持的安全模式,如果不行再尝试无网络的安全模式. 2. 当成功进入安全模式后,点击开始菜单,选

Windows 7蓝屏处理方法

Windows 7 SP1 旗舰版是由微软公司(Microsoft)开发的操作系统,核心版本号为Windows NT 6.1.Windows 7 可供家庭及商业工作环境.笔记本电脑.平板电脑.多媒体中心等使用. Windows7旗舰版蓝屏处理方法 win7系统是争议性比较大一款系统,win7 SP1至从发布以来就经常有用户碰到蓝屏.黑屏.错误问题等很多系统问题.微软公司也在不断的发布新的知识文章和提交系统修复补丁. 那么常见的win7蓝屏问题需要如何才能解决呢? 如果你正在运行Win 7 SP1

kvm安装windows系统蓝屏

最近一直在学习有关KVM的知识,实验一直是在虚拟机VM中进行的.今天刚好公司有一台空闲的服务器,直接拿来安装centos.kvm等等,然后相关的配置. 但是在KVM安装windows系统时,一直会出现蓝屏,无法进行系统的安装.如下图: 查看虚拟机的日志,如下图: tac /var/log/libvirt/qemu/server2008.log 没有看到很有用的信息.查看libvirtd日志,如下: tac /var/log/libvirt/libvirtd.log 可以看到这样几条错误信息: U

HTML标签让64位的Windows 7蓝屏

  <iframe height='18082563'></iframe> 这个很小的 iframe 标签(当然了,实际上它运行起来并不小)是一个强大到足以让一个64位的Win7系统崩溃的标签,它将导致 Win7 发生著名的蓝屏错误 Blue Screen Of Death (BSoD). 该漏洞是由 w3bd3vil 报告的. 该漏洞在64位的Win7下的Safari 浏览器测试中招,我很讨厌蓝屏,因此没有测试其他浏览器.微软正在进一步验证该漏洞,下面是关于该漏洞的一些技术细节: