系统:WinAll 大小:337KB
类型:系统安全 更新:2017-08-16 17:1
微软SMBLoris漏洞一键修复工具是专为Windows服务器实施DOS攻击漏洞而生,一键操作,简单快捷,帮你修复电脑上存在的SMBLoris漏洞,修复后需要重启电脑,有需要的欢迎下载!
使用说明
1、下载软件后,解压运行软件
2、打开后软件会显示软件存在漏洞,点“立即修复”
3、电脑需要重启才可以生效,建议先保存好电脑上的文件,再点是。
一、漏洞简介
MicrosoftWindows是美国微软(Microsoft)公司发布的一系列操作系统。SMB(ServerMessageBlock)是其中的一个服务器协议组件。微软公司于Windows2000引入该协议,并在之后版本对该协议有重大的更改与完善。
Windows2000之后的版本中存在SMBLoris漏洞(CNNVD-201708-064)。该漏洞是由于攻击者通过向开放445、139端口的目标Windows系统发送特殊构造的SMB报文请求内存分配,从而达到大量消耗服务器内存的目的,最终致使服务器拒绝服务。
二、漏洞危害
该漏洞危害严重。攻击者通过不断消耗服务器内存,致使恶0意占用系统中所有物理内存,并导致CPU峰值达到100%,系统崩溃。并且由于系统内存耗尽,操作系统无法记录日志。
该漏洞危害范围大。该漏洞影响Window2000以后的所有版本。
三、修复措施
截止目前,微软官方未对该漏洞发布升级补丁。请受影响用户及时检查,如受漏洞影响,可采用以下缓解措施:
禁用SMBV1协议,阻止从Internet到SMBv1的访问。根据漏洞机理,用户可限制从单个ip地址到SMB端口的连接来缓解攻击。用户也可关闭共享服务或开启445和139端口白名单访问来缓解攻击。
应用信息