Chi tiết lỗi :
http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspxHiện tại lỗi này đã có mã khai thác, rất nguy hiểm.
Trên Milw0rm cũng đã có PoC.
http://www.milw0rm.com/exploits/6841http://www.milw0rm.com/exploits/6824MS08-067 Exploit for CN by EMM
exploit:
http://milw0rm.com/sploits/2008-MS08-067.rar
# milw0rm.com [2008-10-26]
Ảnh demo (PoC):

Mã khai thác sử dụng cổng 445 của SMB để gửi payload.
Cách xử lý :
- Update ngay
- Nếu máy ko có bản quyền ?

--> chặn cổng 445 vào, tắt SMB service đi
Goodluck!