Komponenty

Hacker

Šachy-typické chyby-útok po h sloupci - 3 díl

Šachy-typické chyby-útok po h sloupci - 3 díl
Anonim

Hacker

Hacker má zakázaný útok na hacker Microsoft Host Integration Server. který byl použit k převzetí kontroly nad serverem se systémem Host Integration Server 2006 společnosti Microsoft, používaný k připojení mainframe aplikací do počítačů se systémem Windows.

Software byl uvolněn ve středu jako součást souboru Metasploit hacking toolkit. opravu této chyby v úterý, jako součást jeho měsíční aktualizace zabezpečení. Chyba spočívá v volání vzdálených procedur SNA (Systems Network Architecture) používaném serverem pro komunikaci s sálovým počítačem.

Obvykle by tato služba byla blokována firewallem a v typické konfiguraci by útočník musel mít účet na hostitelském integračním serveru k zahájení útoku. Nicméně špatně konfigurované stroje, jako jsou testovací systémy, mohou být náchylné k útoku, uvedl Russ Cooper, manažer týmu RISK společnosti Verizon Business.

Tato chyba Host Integration Server byla jedním z 20 bezpečnostních chyb, které Microsoft opravil tento měsíc, ale je první, kterou hackeři zneužijí, protože úložiště bylo propuštěno v úterý.