Специалисты по сетевой безопасности из Cylance вместе с университетом Карнеги-Меллон обнаружили «зомби»-уязвимость, которая затрагивает все версии операционной системы Windows, включая Windows 10 Technical Preview. Слово «зомби» означает, что уязвимость базируется на другой, обнаруженной прежде. Первая была найдена ещё в 1997 года Аароном Спанглером и до сих пор не закрыта.
Новое открытие получило название Redirect to SMB (server message block). Используется не более распространённый метод вредоносных ссылок, которыми заманиваются в ловушку ничего не подозревающие пользователи, а атака типа «человек посередине» (man-in-the-middle), благодаря чему серверы выдают данные вроде логинов и паролей.
Исследователи нашли 31 программный пакет с данной уязвимостью, в число которых входят такие распространённые, как Adobe Reader, QuickTime, Norton Security Scan, Windows Media Player, Excel 2010 и Internet Explorer 11. Природа уязвимости делает её пригодной для точечных атак со стороны умелых хакеров.
Без установки обновления со стороны Microsoft методом устранения уязвимости является блокировка исходящего трафика с портов TCP 139 и 445. Microsoft не закрывала уязвимость 1997 года, однако новая может убедить компанию начать действовать.