欢迎访问来到第一主机,开始互联网之旅!
正文

微软拒绝修复存在 20 年的 DoS 漏洞2017-08-01

最近,来自 RiskSense 的研究员发现了一个已经存在了 20 年的 Windows SMB 漏洞,被称为 SMBloris,他们在有关研究成果展示在了 DEF CON 会议上。

微软

此漏洞可导致拒绝服务攻击( DoS ) , 使得大规模 Web 服务器瘫痪。影响所有版本的 SMB 协议以及所有 Windows 2000 之后的系统版本。就像大多数拒绝服务攻击一样,目标系统由于大量服务请求导致不可用的故障状态。

大部分现代操作系统需要大量用于攻击的系统才能攻陷目标,但这个漏洞只需要一台电脑就能轻易利用。只要系统的 SMBv1 服务暴露在因特网中,攻击者就可以触发 SMBloris 漏洞,微软认为这仅仅是一个配置上的错误。每一个 NBSS 连接可以申请分配 128 KB 内存空间,在建立大量连接的情况下可以耗尽内存,达到拒绝服务的效果。

对此,微软表示并不会修复这个漏洞,理由是它可以通过禁止来自因特网的连接的方法来解决。

关注中国IDC圈官方微信:idc-quan或微信号:821496803 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


支持


高兴


震惊


愤怒


无聊


无奈


谎言


枪稿


不解


标题党

2017-07-31 16:55:00

微软拒绝修复存在 20 年的 DoS 漏洞

大数据资讯 谷歌微软“被逼”研发芯片 人工智能开始改变硅谷

当前,人工智能发展成为主流趋势,对各行各业的影响力也不断上升,面对人工智能未来竞争,硅谷诸多公司都开始研发新一代计算机芯片,微软和谷歌也不例外。 <详情>

2017-07-31 09:55:45

微软拒绝修复存在 20 年的 DoS 漏洞

国际资讯 微软拟在非洲建立首批云数据中心 领跑亚马逊、谷歌

据国外媒体报道,微软计划明年在非洲开设首批云计算数据中心,从而将科技巨头之间围绕云计算业务的竞争扩展到非洲。微软的上述数据中心将服务于该公司Azure云计算业务的客 <详情>

2017-07-31 09:18:00

微软拒绝修复存在 20 年的 DoS 漏洞

云资讯 透过当年的IBM谈微软的垄断后遗症

IBM的规模和基础深厚的实力,以及信息技术行业的发展轨迹,摧毁IBM独一无二的竞争优势,像给海洋带来更多的小鱼那样,将它改造成为一个由多个部件供应商个体组成的组织,会 <详情>

2017-07-28 17:40:22

微软拒绝修复存在 20 年的 DoS 漏洞

云资讯 Amazon可能正在与微软在医疗保健领域进行密切合作

Amazon并不是大型云供应商中唯一一家希望在医疗保健领域扩张的供应商。微软一直在这个领域这样做,并且继续在这个领域内进行投资。 <详情>

2017-07-28 13:55:00

微软拒绝修复存在 20 年的 DoS 漏洞

大数据资讯 微软、谷歌等巨头争相追逐,芯片成AI的重要战场

在人工智能芯片领域,国内有寒武纪、星光智能一号,国外有IBM真北、谷歌TPU、英伟达,近日微软也加入了这个行列。 <详情>