Ιστοσελίδες

Το ελάττωμα βρίσκεται σε έναν οδηγό που χρησιμοποιήθηκε για τη λειτουργία κοινής χρήσης αρχείων Samba στα Windows, δήλωσε ο Bojan Zdrnja, χειριστής του SANS Internet Storm Center. Ο κωδικός εκμετάλλευσης κυκλοφόρησε γύρω στις 11 μ.μ.

Εκμεταλλεύονται την πανδημία για να αναβαθμιστούν τα κατεχόμενα ακολουθώντας την Άγκυρα

Εκμεταλλεύονται την πανδημία για να αναβαθμιστούν τα κατεχόμενα ακολουθώντας την Άγκυρα
Anonim

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

"Παίρνετε το μπλε οθόνη του θανάτου", δήλωσε ο Zdrnja. αν το ελάττωμα είναι απομακρυσμένα εκμεταλλεύσιμο, είπε. Απαιτείται ένα κακόβουλο πακέτο για να σπάσει μια μηχανή. Οι περισσότεροι υπολογιστές σε εσωτερικά δίκτυα διατηρούν τη θύρα 445 ανοιχτή, η οποία χρησιμοποιείται για κοινή χρήση αρχείων.

Αυτό είναι επικίνδυνο, γιατί εάν ένας χάκερ έχει ήδη πρόσβαση σε έναν υπολογιστή που έχει υποστεί βλάβη στο δίκτυο, θα ήταν δυνατό να καταρρεύσει όλες οι άλλες μηχανές, είπε. Οι διαχειριστές θα πρέπει να απενεργοποιούν την πρόσβαση στη θύρα.

Οι χρήστες στο σπίτι συνήθως έχουν ανοιχτό το λιμάνι, δήλωσε ο Zdrnja. Όμως, για χρήστες που συμμετέχουν σε ένα δημόσιο δίκτυο Wi-Fi, τα Windows θα ρωτήσουν εάν είναι δημόσιο δίκτυο και, εάν είναι, στη συνέχεια, μπλοκάρουν τη θύρα 445.

Έχει ήδη δημιουργηθεί μια λειτουργική μονάδα για το exploit για το Metasploit, ένα εργαλείο hacker «Η Microsoft οφείλει να κυκλοφορήσει τα πέντε μπαλώματα της την Τρίτη, όλα για« κρίσιμες »ατέλειες, την πιο σοβαρή απειλή της εταιρείας. Ο Zdrnja δήλωσε ότι δεν είναι γνωστό αν αυτό το τελευταίο ελάττωμα θα αντιμετωπιστεί.

Εάν δεν έχει επιδιορθωθεί την Τρίτη, ο Zdrnja είπε ότι το ελάττωμα είναι τόσο δυνητικά επιβλαβές ώστε να μην εκπλαγεί αν η Microsoft έκανε μια απελευθέρωση patch εκτός προγράμματος.

"Αυτό είναι πραγματικά σοβαρό," είπε ο Zdrnja. "Μπορεί να επηρεάσει ενδεχομένως έναν τεράστιο αριθμό μηχανών."

Το SANS Internet Storm Center δημοσίευσε μια μικρή εισήγηση για το ελάττωμα. Οι υπάλληλοι της Microsoft δεν είχαν άμεσο σχόλιο, αλλά δήλωσαν ότι ερευνούσαν.