Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Windows 7システムチュートリアルについて >> Windows 7およびWin2008 R2の0日のサプライズによるリモート攻撃の脆弱性

Windows 7およびWin2008 R2の0日のサプライズによるリモート攻撃の脆弱性

  

マイクロソフトのパッチ火曜日(火曜日のパッチデー)が24時間以内に終了した、セキュリティ研究者は、Windows 7およびWindows Server 2008 R2の0日バグを発表。

攻撃者がWindows 7およびWindows Server 2008 R2をリモートでクラッシュさせるためにこの脆弱性を悪用する可能性があるサーバーメッセージブロック(SMB)にこの問題が発生し、LANおよびInternet Explorerへのアクセスが可能になります。

SMBのヒント:

サーバー情報ブロック(SMB)プロトコルは、コンピュータ間でファイル、プリンタ、シリアルポートなどを共有するためのIBMプロトコルです。 SMBプロトコルは、インターネットのTCP /IPプロトコル、またはIPXやNetBEUIなどの他のネットワークプロトコルで使用できます。

SMBクライアント/サーバー、リクエスト/レスポンスプロトコル。 SMBプロトコルを介して、クライアントアプリケーションは、サーバ上のファイルを読み書きし、様々なネットワーク環境内のサーバプログラムにサービス要求を行うことができる。さらに、SMBプロトコルを介して、アプリケーションはリモートサーバー側のファイルにアクセスできるほか、プリンタ、メールスロット、名前付きパイプなどのリソースにもアクセスできます。

TCP /IP環境では、クライアントはNetBIOS over TCP /IP(またはNetBEUI /TCPまたはSPX /IPX)を介してサーバーに接続します。接続が成功すると、クライアントはサーバーにSMBコマンドを送信して、共有ディレクトリへのアクセス、ファイルのオープン、ファイルの読み書き、その他ファイルシステムで実行できるすべてのことができるようになります。

Windows 95以降、Microsoft Windowsオペレーティングシステムにはクライアントとサーバー両方のSMBプロトコルサポートが含まれています。マイクロソフトは、インターネット用のオープンソース版のSMBであるCommon Internet File System(CIFS)を提供しています。 CIFSは、ファイル転送プロトコル(FTP)などの既存のインターネットアプリケーションよりも柔軟性があります。 UNIXシステムでは、Sambaと呼ばれるシェアウェアが利用可能です。

SMBでは、2つのセキュリティレベルが定義されています。

共有レベルの保護は、サーバーの共有ディレクトリレベルに適用されます。各共有ディレクトリにアクセスパスワードが必要です。パスワードが渡された場合にのみ、クライアントはすべての共有ファイルにアクセスできます。

ユーザレベル保護は、ユーザのアクセス権に基づいて共有ディレクトリ内の個々のファイルに適用されます。各ユーザー(クライアント)はサーバーにログインし、サーバーのライセンスを取得する必要があります。認証に合格すると、クライアントはUIDを取得します。このUIDは、その後のクライアントからサーバーへのアクセス中に必要になります。

Copyright © Windowsの知識 All Rights Reserved