พบช่องโหว่ DoS ใน SMBv3 ทำให้เครื่อง Windows crash ได้ด้วย packet เดียวเท่านั้น

SMB เป็น service  ที่ถูกใช้ใน Windows มาอย่างยาวนาน ครั้งที่สร้างปัญหาใหญ่สุดก็น่าจะเป็นตอน Eternalblue หรือก็คือช่องโหว่ที่ถูกใช้ใน Wannacry นั่นเอง ล่าสุดพบช่องโหว่ DoS ใน SMBv3 ทำให้เครื่อง hang ได้ (CVE-2018-0833) โดยปกติแล้วการใช้งาน SMBv3 นั้นจะเริ่มจากการใช้งาน SMBv2 เพื่อเริ่มต้นสร้าง connection ก่อน โดยตรงจุดแรกดังกล่าว SMBv2 จะกำหนดใน field…
View Post