Værktøj beskytter mod SMB 2-sårbarhed

Artiklen blev oprindeligt publiceret den 21/9/2009

Microsoft har udsendt et gratis værktøj, der lukker for protokollen SMB 2. Dermed kan man beskytte sig mod angreb på en sårbarhed, som firmaet endnu ikke har rettet.

Sårbarheden findes i Vista og Server 2008. Den ligger i behandlingen af netværksprotokollen SMB (Server Message Block) version 2.

Da sårbarheden først blev kendt for et par uger siden, kunne den kun bruges til at få systemet til at gå ned. Men nye angrebsprogrammer har demonstreret, at den også kan anvendes til at få fuld kontrol med den sårbare pc.

Hvis pc'en er bag en firewall, der blokerer for TCP-portene 139 og 445, kan sårbarheden ikke udnyttes.

Ellers kan man hente værktøjet fra Microsoft. Det slår SMB 2 fra.

Links