另有报道称,Windows Server(服务器操作系统)也可能受到影响,但目前尚未得到证实。US CERT 写到:
微软 Windows 操作系统未能妥善处理来自一台恶意服务器的流量,具体说来就是,Windows 无法正确处理一个包含了太多字节的服务器响应(在 SMB2 TREE_CONNECT 响应结构中的定义)。
通过连接到一台恶意 SMB 服务器,有漏洞的 Windows 客户端系统或遇到 mrxsmb20.sys 崩溃(蓝屏死机)。
有关利用该零日漏洞的攻击代码,早已在网络上被曝光,因此在微软官方补丁到来之前,Windows 8.1 / 10 操作系统的用户均直接暴露在危险之中。
US CERT 还指出,虽然当前没有一个更好的措施可以完全保障用户的安全,但大家还是可以临时将外传 SMB 连接给屏蔽掉
—— 从本地网络至广域网的 TCP 139 / 445 端口、以及 UDP 137 / 138 端口。
稿源:cnBeta.com