Webové stránky

Používaný pro funkci sdílení souborů Samba v systému Windows, řekl Bojan Zdrnja, obsluha pro SANS Internet Storm Center. Exploit kód byl uvolněn kolem 11 hodin.

MS Talks: Work Remotely

MS Talks: Work Remotely
Anonim
" Získáte modrou obrazovku smrti, "uvedl Zdrnja.

Výzkumníci ještě neví pokud je chyba vzdáleně využitelná, řekl. Pro zhroucení stroje je zapotřebí pouze jeden škodlivý paket. Většina počítačů v interních sítích udržuje otevřený port 445, který se používá pro sdílení souborů.

To je nebezpečné, protože pokud hacker již má přístup k ohroženým počítačům v síti, mohlo by dojít ke zhroucení všech ostatních strojů, Zdrnja řekl. Administrátoři by měli zakázat přístup k portu.

Domácí uživatelé mají obvykle tento port otevřený, také řekl Zdrnja. Ale pro uživatele, kteří se připojují k veřejné síti Wi-Fi, se systém Windows zeptá, jestli je to veřejná síť, a pokud ano, zablokuje port 445.

Modul pro exploit byl již vytvořen pro Metasploit, hackerovou sadu nástrojů který je používán k útoku na počítače, uvedl Zdrnja.

Společnost Microsoft má v úterý uvolnit své pět záplat, všechny pro "kritické" nedostatky, což je nejzávažnější hrozba společnosti. Zdrnja prohlásil, že není známo, zda bude tato nejnovější chyba řešena

Pokud není v úterý upgradován, Zdrnja uvedl, že chyba je tak potenciálně škodlivá, že by nebyl překvapen, kdyby společnost Microsoft vydala opravný balíček mimo program. "To je opravdu vážné," řekl Zdrnja. "Může to mít vliv na obrovské množství strojů."

SANS Internet Storm Centre vydalo krátký deník o chybě. Úředníci společnosti Microsoft neměli okamžitou poznámku, ale uvedli, že vyšetřují.