«SMB Server может быть уязвим перед relay-атаками в зависимости от конфигурации. Атакующий, успешно эксплуатировавший эти уязвимости, может провести relay-атаки и сделать пользователей объектом атак повышения привилегий», — пишут представители Microsoft.
«Специально подготовленные данные, передаваемые методу JsonConvert.DeserializeObject, могут спровоцировать исключение StackOverflow, приводящее к отказу в обслуживании. В зависимости от использования библиотеки, неаутентифицированный удаленный атакующий может спровоцировать отказ в обслуживании», — пишут разработчики.
«Клиентам следует убедиться, что кластеры HPC Pack работают в доверенной сети, защищенной правилами брандмауэра, особенно для TCP-порта 5999», — предупреждает Microsoft.