윈도우 7과 윈도우 서버 2008 R2를 원격에서 공격 가능한 SMB DoS 익스플로잇이 공개되었습니다. 마이크로소프트 보안권고문 977544가 발표되었고, 이 취약점에 CVE-2009-3676이 부여되었습니다. 익스플로잇 코드가 포함된 취약점 권고문 원문은 Laurent Gaffié 블로그Window 7 / Server 2008 R2 Remote Kernel Crash를 참조하시기 바랍니다.

NetBIOS 헤더에 기록된 길이 값이 실제 페이로드 길이보다 짧거나 긴 경우 무한 루프를 돌게 되면서 시스템이 멈추게 된다고 합니다. 이 취약점은 실제 심각한 위협이 되진 않겠지만, 경계 방화벽에서 아웃바운드 TCP 445 포트를 필터링 한다면 공격을 미연에 방지할 수 있습니다.