Уязвимость DoS в реализации Microsoft Server Message Block 2.0 и 3.0 (SMBv2/SMBv3) на клиентской стороне из-за некорректной обработки определенных запросов от вредоносных серверов SMB
Описание
Уязвимость DoS атаки возникает из-за некорректной обработки клиентом определенных запросов, отправленных злоумышленником с вредоносного сервера SMB.
Успешная эксплуатация уязвимости злоумышленником может привести к тому, что система перестанет реагировать на запросы до ее ручной перезагрузки.
Условия эксплуатации
Злоумышленник способен использовать различные методы для эксплуатации уязвимости, такие как применение редиректоры, ввод вредоносных HTML-заголовков и другие, способные привести к подключению SMB клиента к вредоносному серверу SMB.
Решение
Обновление безопасности устраняет проблему уязвимости путем корректировки обработки клиентом Microsoft SMBv2/SMBv3 специально сформированных запросов.
Обновления
Продукт | Статья | Обновление |
---|---|---|
Windows 8.1 for 32-bit systems | ||
Windows 8.1 for x64-based systems | ||
Windows Server 2012 R2 | ||
Windows RT 8.1 | - | |
Windows Server 2012 R2 (Server Core installation) |
Показывать по
Возможность эксплуатации
Publicly Disclosed
Exploited
Latest Software Release
Older Software Release
EPSS
4.8 Medium
CVSS3
Связанные уязвимости
The Microsoft Server Message Block 2.0 and 3.0 (SMBv2/SMBv3) client in Windows 8.1 and RT 8.1 and Windows Server 2012 R2 allows a denial of service vulnerability due to how specially crafted requests are handled, aka "SMBv2/SMBv3 Null Dereference Denial of Service Vulnerability".
The Microsoft Server Message Block 2.0 and 3.0 (SMBv2/SMBv3) client in Windows 8.1 and RT 8.1 and Windows Server 2012 R2 allows a denial of service vulnerability due to how specially crafted requests are handled, aka "SMBv2/SMBv3 Null Dereference Denial of Service Vulnerability".
Уязвимость модуля mrxsmb.sys реализации протокола Microsoft Server Message Block (SMBv2/SMBv3) операционных систем Windows, позволяющая нарушителю вызвать отказ в обслуживании
EPSS
4.8 Medium
CVSS3