修复NTFS 格式磁盘拒绝服务致系统崩溃的漏洞分析
修复NTFS 格式磁盘拒绝服务致系统崩溃的漏洞分析
影响范围:
Windows 7 SP1 x64
Windows Server 2008 R2 SP1 x64
Windows Server 2012 x64
Windows Server 2012 R2 x64
漏洞详情
Microsoft Windows 的 NTFS 文件系统中存在拒绝服务漏洞。通过向目标系统发送特制的网络数据包,未经身份验证的攻击者可利用该漏洞导致目标系统崩溃。
Microsoft Windows的NTFS文件系统中存在拒绝服务漏洞。通过向目标系统发送特制的网络数据包,未经身份验证的攻击者可利用该漏洞导致目标系统崩溃。
此漏洞的危害等级为:高危,影响范围为:Windows 7 SP1 x64、Windows Server 2008 R2 SP1 x64、Windows Server 2012 x64、Windows Server 2012 R2 x64。
该漏洞的CVE编号为:CVE-2016-7271。
漏洞修复
目前厂商已经发布了升级补丁以修复此安全问题,建议受影响的用户立即升级。
Microsoft Windows 7 for x64-based Systems Service Pack 1 (KB3161639)
https://www.microsoft.com/downloads/details.aspx?familyid=5b33b5a8-5e76-401f-be08-1e1555d4f3d4
Microsoft Windows Server 2008 R2 for x64-based Systems Service Pack 1 (KB3161639)
https://www.microsoft.com/downloads/details.aspx?familyid=59ae714f-7dd4-4a6f-a8f5-f7f14e605a0d
Microsoft Windows Server 2012 (KB3161639)
https://www.microsoft.com/downloads/details.aspx?familyid=27143206-72f2-4f24-9c25-f1f265c17a8a
Microsoft Windows Server 2012 R2 (KB3161639)
https://www.microsoft.com/downloads/details.aspx?familyid=c93baae8-4a6f-4ff5-a2be-4f75b508a82f
Microsoft Windows Server 2016 Technical Preview 4 (KB3161639)
https://www.microsoft.com/downloads/details.aspx?familyid=2d1ec3e5-a1d2-4f63-a867-eabfaf1c8e1e
相关文章