Webové stránky

Sdílení souborů Windows Zero-Day umožňuje převzetí počítače

Futuristic User Interactions: An Introduction to Leap Motion by Armaghan Behlum and Tomas Reimers

Futuristic User Interactions: An Introduction to Leap Motion by Armaghan Behlum and Tomas Reimers
Anonim

Nová bezpečnostní chyba zahrnující protokol Server Message Block používaný pro sdílení souborů Windows umožňuje vzdálenému útočníkovi převzít kontrolu nad zranitelným počítačem Vista, Server Server 2008 nebo Windows 7 RC, kromě toho, že způsobil, že došlo k selhání, jak bylo dříve popsáno.

Vědci v oblasti bezpečnosti zjistili, že chyba může být zasažena, aby způsobila úctyhodnou modrou obrazovku smrti při selhání počítače, pokud má počítač povoleno sdílení souborů. Společnost Microsoft však v dopise pro bezpečnostní poradenství 975497 včera napsala, že "útočník, který tuto chybu zabezpečení úspěšně zneužil, by mohl mít úplnou kontrolu nad postiženým systémem. Většina pokusů o zneužití této chyby způsobí, že postižený systém přestane reagovat a restartovat."

Díra, která umožňuje převzít kontrolu nad počítačem z celé sítě, je tak špatná, jak se to děje, a požádal jsem Microsoft o potvrzení, že je to s touto chybou SMB fakticky možné. Windows XP, 2000 a Server 2008 R2 nejsou ohroženi, ani Windows 7 RTM

Společnost Microsoft tvrdí, že ještě není vědom aktivních útoků, ale pokud přijdou, budou sestávat z síťového provozu odesílaného do portů 139 a / nebo 445 na PC poškozeného. Brána firewall, která blokuje přístup k těmto portům, zmírní hrozbu a většina domácích uživatelů by měla mít již zavedenou bránu firewall, která blokuje pokusy o dosažení těchto portů z Internetu. Nicméně tato vada by mohla umožnit červům, které se mají vytvořit, aby se rychle šířily mezi podnikovými sítěmi, které typicky umožňují rozsáhlé sdílení souborů.

Vzhledem k vysokému riziku může společnost Microsoft dobře uvolnit záplatu mimo pásmo, aby tuto vážnou díru uzavřela. Mezitím jeho bezpečnostní poradce uvádí řešení, které má zakázat SMB v2 úpravou registru. To by pravděpodobně zakázalo sdílení souborů a mělo by se pravděpodobně pokoušet pouze IT administrátoři a další technici. Druhou možností je zablokovat veškerý přístup k těmto portům v bráně firewall (která by také blokovala sdílení souborů) a poté znovu povolit přístup po použití případné opravy.