|
曾有报道称:Win10系统正式版Edge浏览器存在“服务器报文块”(SMB)协议漏洞。而最新消息显示,该漏洞在Win10系统浏览器还未更名为Edge浏览器之前就已经存在,只是Edge浏览器发布时还没有进行修复,这意味着,目前已经升级Win10系统正式版的用户将不能幸免的受该漏洞的影响! Edge浏览器 在美国洛杉矶2015黑帽子大会上,由JonathanBrossard率领的安全团队公布了一个用于在本地网络共享文件的微软“服务器报文块”(SMB)协议漏洞。该漏洞影响全部版本的Windows系统,包括最新的Win10。一些研究人员表示,该漏洞可以通过Internet网络进行利用。 SMB协议已有21年历史,最早由IBM开发,允许内网用户共享文件和打印机。该协议从创建以来,经过不断改进和升级,目前最新版本为3.0,几乎被安装到了所有Windows设备中。 该协议被用到了大多数企业网络中,与NTLMv2认证算法配合使用,允许用户在Windows服务器上快速认证。 在Brossard提供的信息中,全部的IE浏览器版本均受此漏洞影响,而且就连最新的Edge浏览器也“难逃厄运”。也正因如此,该漏洞成为了Edge浏览器中第一个被发现的安全漏洞。 除了Edge浏览器外,还有很多知名软件受此漏洞影响:WindowsMediaPlayer、AdobeReader、AppleQuickTime、Excel2010、Symantec‘sNortonSecurityScan、AVGFree、BitDefenderFree、ComodoAntivirus、IntelliJIDEA、BoxSync、GitHubforWindows以及TeamViewer。 值得注意的是,该研究报告早在Windows10正式版发布之前就已经完成,并且可以确定这一时间早于“斯巴达计划”正式启用“Edge”浏览器名称的日期。 Brossard表明,通常情况下一般的公司使用的浏览器都是系统默认的,基本上都会作为“活动目录”(ActiveDirectory)网络的一部分。现阶段的有效措施只能是在Windows防火墙中禁止SMB数据通过特殊端口泄露到网络上。至于该安全漏洞是否有更好的解决方法,还需进一步等待消息了。 |
正在阅读:Edge浏览器(SMB)协议漏洞被爆发布前已存在Edge浏览器(SMB)协议漏洞被爆发布前已存在
2019-03-25 14:53
出处:其他
责任编辑:lixianmei

相关文章
Edge浏览器无法播放视频怎么办 Edge浏览器无法播放视频有效解决方法【详解】
Microsoft Edge浏览器怎么重置Microsoft Edge浏览器重置教程
Microsoft Edge浏览器怎么设置主题Microsoft Edge浏览器设置主题方法
Microsoft edge浏览器怎么关闭后台应用Microsoft edge浏览器关闭后台应用方法
Microsoft Edge浏览器怎么设置睡眠时间Microsoft Edge浏览器设置睡眠时间方法
Microsoft Edge浏览器怎么查看历史记录Microsoft Edge浏览器查看历史记录方法
Win11系统edge浏览器怎么打不开
Edge浏览器打开提示没有注册类的处理方法
Edge浏览器安装扩展插件的使用方法
Edge浏览器设置标签页预览的操作教程
Microsoft Edge浏览器
西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

