首页
社区
课程
招聘
Edge浏览器首个安全漏洞曝光
发表于: 2015-8-13 21:09 3034

Edge浏览器首个安全漏洞曝光

2015-8-13 21:09
3034
新闻链接:http://www.2cto.com/News/201508/431560.html
新闻时间:2015-08-13
新闻正文:
美国洛杉矶2015黑帽子大会上,由Jonathan Brossard率领的安全团队公布了一个用于在本地网络共享文件的微软“服务器报文块”(SMB)协议漏洞。该漏洞影响全部版本的Windows系统,包括最新的Win10。一些研究人员表示,该漏洞可以通过Internet网络进行利用。

SMB协议已有21年历史,最早由IBM开发,允许内网用户共享文件和打印机。该协议从创建以来,经过不断改进和升级,目前最新版本为3.0,几乎被安装到了所有Windows设备中。

该协议被用到了大多数企业网络中,与 NTLMv2 认证算法配合使用,允许用户在Windows服务器上快速认证。

在Brossard提供的信息中,全部的IE浏览器版本均受此漏洞影响,而且就连最新的Edge浏览器也“难逃厄运”。也正因如此,该漏洞成为了Edge浏览器中第一个被发现的安全漏洞。

除了Edge浏览器外,还有很多知名软件受此漏洞影响:Windows Media Player、Adobe Reader、Apple QuickTime、Excel 2010、Symantec's Norton Security Scan、AVG Free、BitDefender Free、Comodo Antivirus、IntelliJ IDEA、Box Sync、GitHub for Windows 以及TeamViewer。

值得注意的是,该研究报告早在Windows10正式版发布之前就已经完成,并且可以确定这一时间早于“斯巴达计划”正式启用“Edge”浏览器名称的日期。

至于防范措施,Brossard指出,最有效的方法莫过于在Windows防火墙中阻止SMB数据通过特殊端口泄露到网络上。他还表示,由于一般公司网络都会使用默认的IE浏览器,并且基本上都会作为“活动目录”(Active Directory)网络的一部分,因此这一漏洞的影响是非常巨大的。(via: Softpedia)

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 48
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
又是一个筛子吗
2015-8-14 22:12
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
这个浏览器不出名吧?
2015-8-15 16:37
0
游客
登录 | 注册 方可回帖
返回
//