据国外媒体报道,周五,微软针对困扰中小型企业用户的Windows Vista和Windows Server 2008中的SMBv2漏洞,推出了一个“fix-it”修复解决方案去帮助用户避免黑客的恶意攻击。
目前,“fix-it”安装包已经被添加到微软的预发布补丁公告中,它可以有效地禁止SMBv2,并且可以临时缓解已知和未知的漏洞去执行远程代码攻击。
微软指出,禁用SMBv2可能会降低Windows Vista和Windows Server 2008机器之间的SMB链接。
此外,微软还证实,他们已经在内部针对攻击代码进行了一系列的测试。测试表明,这些攻击代码确实可以对Windows Vista和Windows Server 2008发起攻击,进而控制受到感染的系统,并且可以允许未经授权的用户入侵系统。最后,微软表示,用户可以通过入侵检测系统(IDS)和带有签名的防火墙去监测这些攻击代码。
在微软的公告中,该公司还证实了SMB2漏洞,并向用户警告了执行代码的风险。而微软的Jonathan Ness暗示,用于修复SMB2的紧急补丁即将到来,但是要事先通过质量保证的测试。