Συστατικά

Η επίθεση που εξαπολύθηκε για το νέο σφάλμα κεντρικού υπολογιστή Microsoft

The Seal of God - Pastor Luis Gonçalves in London, Day 6. WBN

The Seal of God - Pastor Luis Gonçalves in London, Day 6. WBN
Anonim

Το λογισμικό κυκλοφόρησε την Τετάρτη ως τμήμα του εργαλείου hacking Metasploit. patch για αυτό το ελάττωμα την Τρίτη, ως μέρος των μηνιαίων ενημερώσεών ασφαλείας. Το σφάλμα βρίσκεται στην απομακρυσμένη κλήση διαδικασίας SNA (Systems Network Architecture) που χρησιμοποιείται από το διακομιστή για επικοινωνία με το mainframe.

Κανονικά, η υπηρεσία αυτή θα αποκλειστεί από ένα τείχος προστασίας και σε μια τυπική διαμόρφωση, ο εισβολέας θα πρέπει να έχει λογαριασμό στον κεντρικό διακομιστή ενσωμάτωσης για να ξεκινήσει η επίθεση. Εντούτοις, οι κακώς διαμορφωμένες μηχανές, όπως τα συστήματα δοκιμών, ενδέχεται να είναι ευάλωτα σε μια επίθεση, δήλωσε ο Russ Cooper, διευθυντής με την ομάδα RISK της Verizon Business.

Αυτό το σφάλμα Host Integration Server ήταν ένα από τα 20 σφάλματα ασφαλείας patched από τη Microsoft αυτό το μήνα. είναι η πρώτη που θα εκμεταλλευτούν οι χάκερ από τότε που κυκλοφόρησαν τα μπαλώματα την Τρίτη