Microsoft on juuri äsken julkaissut uuden Security Advisoryn 975497 otsikolla Vulnerabilities in SMB Could Allow Remote Code Execution. Advisory koskee SMB-protokollatoteutusta joissakin Windowsin versioissa. Haavoittuvuusraportit ovat MSRC:n tiedossa ja siihen ollaan parhaillaan tekemässä korjausta.
Haavoittuvuus koskee tämän hetkisen tiedon mukaan seuraavia Windows-käyttöjärjestelmän versioita:
Haavoittuvuuteen ei siis vielä ole korjausta saatavilla - mitä voin tehdä haavoittuvuuden aiheuttaman riskin pienentämiseksi? No, ihan ensimmäisenä kannattaa lukaista itse Advisory - Advisoryn loppuosassa, kohdan Workarounds alla on dokumentoitu joitakin keinoja, joilla haavoittuvuuden aiheuttamaa riskiä voidaan pienentää - keinot liittyvät SMB v2 -protokollan poistamiseen käytöstä tai palomuurien käyttämiseen järjestelmän suojaamiseen.
Lisätietoja löytyy mm. seuraavista paikoista: