SANSでエクスプロイトコードを試したところ、Windowsホストがフリーズしてマウスやキーボードが使えなくなったという。
SANS Internet Storm Centerは11月12日、MicrosoftのSMB(Server Message Block)のゼロデイの脆弱性を突いたとするエクスプロイトコードが見つかったと伝えた。脆弱性は、Windows 7とWindows Server 2008にも影響することを確認したとしている。
問題のエクスプロイトコードはWebサイトで公開されており、SANSで試験的に実行したところ、Windowsホストがフリーズしてマウスやキーボードが使えなくなり、ネットワーク上でもまったく反応がなくなった。最新のパッチを当てたWindows 7とWindows Server 2008でも同じだったという。
ただしエクスプロイトコードの動作は、サイトに記載されている通りの内容ではなかったとSANSは報告。必要なコードが1行欠落しており、フォーマットにも問題があることが分かったという。これは作者が意図的に、攻撃コードが出回る前にMicrosoftに問題を修正してもらおうという配慮からしたことかもしれないとSANSは推測する。
脆弱性はSMB2を無効にしても回避することができなかったといい、Microsoftの早急な対応が望まれるとSANSは記している。
企業向け情報を集約した「ITmedia エンタープライズ」も併せてチェック
11月のMS月例パッチは6件、WindowsとOfficeの脆弱性に対処
過去最多のMS月例パッチが公開、IEやSMBの脆弱性に対処
Microsoft、SMBの脆弱性問題を一時回避する手段を提供Copyright © ITmedia, Inc. All Rights Reserved.