微軟在漏洞修復方面的速度有目共睹,可是畢竟Windows系統(tǒng)牽涉巨大,難免會有一些漏洞無法發(fā)現(xiàn)或者修復。不過微軟也因此惹怒了一名安全專家,后者一怒之下將Windows系統(tǒng)漏洞發(fā)布分享到了GitHub上。
早在三個月前,安全專家Laurent Gaffie發(fā)現(xiàn)了一個Windows Server的嚴重安全漏洞,但是在其向微軟發(fā)出警告以后,微軟至今沒有修復該漏洞。該漏洞在處理SBS流量時的內存損壞bug,能夠引起存在漏洞的系統(tǒng)拒絕服務,而幾天前Gaffie將這個漏洞以Win10.py分享到GitHub上。
而這一舉動也導致了美國計算機應急響應小組(US CERT)對服務器管理員提出警告,要求其阻止出境的SMB連接。US CERT表示,由于微軟 Windows 操作系統(tǒng)未能妥善處理惡意流量,也就是說當Windows系統(tǒng)無法正確處理一個包含了太多字節(jié)的服務器響應時,通過連接到一臺惡意SMB服務器,有漏洞的客戶端系統(tǒng)很可能遭遇藍屏或司機。
但是悲劇的是,微軟一直到現(xiàn)在都沒有對此作出回應。