2009.11.17 18:00

第一個Windows 7系統漏洞發現:讓Windows 7死當

ADVERTISEMENT

11月11日,一位名為的加拿大人在他的部落格上公布了可以讓Windows 7/Server 2008 R2當機的系統漏洞。11月13日微軟在網站發佈此一漏洞訊息,正式證實這個系統漏洞的存在。

Laurent Gaffié發現這個SMB協定(Server Message Block,使用網路磁碟機或網路芳鄰分享檔案就是透過這個協定)的漏洞可讓入侵者透過LAN及瀏覽器讓Windows 7及Windows Server 2008 R2當機,而唯一的解決辦法是手動重新開機。雖然微軟表示這個漏洞並不會讓入侵者取得電腦控制權或安裝惡意軟體,不過對使用Windows Server 2008 R2的企業來說,伺服器當機可能導致不小的損失。

微軟並未明確表示何時會釋出修正程式,但建議使用者可在防火牆設定中停用TCP 139及445這兩個port。不過停用這兩個port將會影響區網檔案分享與群組原則的運作。

ADVERTISEMENT

▲Laurent Gaffié在部落格上公布可癱瘓Windows 7/Server 2008 R2的系統漏洞。這是Windows 7上市以來第一個被發現的漏洞。

ADVERTISEMENT