系統(tǒng)之家 - 系統(tǒng)光盤下載網站!

當前位置:系統(tǒng)之家 > IT快訊 > 詳細頁面

在Win10正式版發(fā)布前Edge瀏覽器已發(fā)現(xiàn)首個安全漏洞

編輯:qiujie 2015-08-11 10:29:16 來源于:互聯(lián)網

  根據(jù)最新消息得知,在Win10正式版發(fā)布之前,Edge瀏覽器首個安全漏洞就已經被發(fā)現(xiàn),作為Win10系統(tǒng)的用戶也不能幸免,因為這一漏洞的影響力是非常巨大的。

  在美國洛杉磯2015黑帽子大會上,由Jonathan Brossard率領的安全團隊公布了一個用于在本地網絡共享文件的微軟“服務器報文塊”(SMB)協(xié)議漏洞。該漏洞影響全部版本的Windows系統(tǒng),包括最新的Win10。一些研究人員表示,該漏洞可以通過Internet網絡進行利用。

  SMB協(xié)議已有21年歷史,最早由IBM開發(fā),允許內網用戶共享文件和打印機。該協(xié)議從創(chuàng)建以來,經過不斷改進和升級,目前最新版本為3.0,幾乎被安裝到了所有Windows設備中。

在Win10正式版發(fā)布前Edge瀏覽器已發(fā)現(xiàn)首個安全漏洞

  該協(xié)議被用到了大多數(shù)企業(yè)網絡中,與 NTLMv2 認證算法配合使用,允許用戶在Windows服務器上快速認證。

  在Brossard提供的信息中,全部的IE瀏覽器版本均受此漏洞影響,而且就連最新的Edge瀏覽器也“難逃厄運”。也正因如此,該漏洞成為了Edge瀏覽器中第一個被發(fā)現(xiàn)的安全漏洞。

  除了Edge瀏覽器外,還有很多知名軟件受此漏洞影響:Windows Media Player、Adobe Reader、Apple QuickTime、Excel 2010、Symantec‘s Norton Security Scan、AVG Free、BitDefender Free、Comodo Antivirus、IntelliJ IDEA、Box Sync、GitHub for Windows 以及 TeamViewer。

  值得注意的是,該研究報告早在Windows10正式版發(fā)布之前就已經完成,并且可以確定這一時間早于“斯巴達計劃”正式啟用“Edge”瀏覽器名稱的日期

  Brossard表明,通常情況下一般的公司使用的瀏覽器都是系統(tǒng)默認的,基本上都會作為“活動目錄”(Active Directory)網絡的一部分,F(xiàn)階段的有效措施只能是在Windows防火墻中禁止SMB數(shù)據(jù)通過特殊端口泄露到網絡上。至于該安全漏洞是否有更好的解決方法,還需進一步等待消息了。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

掃碼關注
掃碼關注

官方交流群 軟件收錄