Díra ve Windows 7, systém lze snadno na dálku shodit
Den po pravidelném druhém úterý v měsíci, kdy Microsoft vydává bezpečnostní záplaty, popsal jistý Laurent Gaffié na svém blogu způsob, jakým lze snadno shodit počítač s Windows 7 (a Serverem 2008 R2). Problém je ve službě SMB, kterou lze patřičným paketem poslat „do kopru“. Poté, co si vyměnil pár e-mailů s lidmi z Microsoftu, kterým se na tom něco nezdálo, sepsal krátký kód, jehož funkčnost posléze spousta uživatelů potvrdila. Systém Windows 7 po něm zamrzne. Nehodí modrou, žádná chybová hláška, žádný záznam do logu, prostě jen ztuhne.
Microsoft prý původně zvažoval tuto chybu opravit až v prvním Service Packu pro Windows 7, ale nakonec z toho nejspíše bude klasická záplata v nějaké to bezpečnostní úterý, protože jde o klasickou „DoS zranitelnost“. Paket, který toto způsobuje, je přitom nesmírně primitivní. stačí, aby bylo v jeho NetBIOS hlavičce definována nějaká délka, zatímco bylo posláno o 4 bajty více, nebo méně. V SMB se spustí nekonečná smyčka a počítač zatuhne (včetně veškeré síťové komunikace) je nutný tvrdý restart. Tato díra není „bezpečnostní“ ve smyslu, že by vám tudy mohl někdo slídit po počítači nebo vpravit do něj nějakou breberku, počítač prostě jen zatuhne, takže toho mohou využít „zákeřňáci“ třeba ke shazování serverů.