Συστατικά

Η Microsoft Security Patch ήταν επτά χρόνια στην παραγωγή

Is the European Union Worth It Or Should We End It?

Is the European Union Worth It Or Should We End It?
Anonim

Ορισμένες ενημερώσεις κώδικα ασφαλείας χρειάζονται χρόνο.

Επτάμισι χρόνια, αν υπολογίσετε το χρόνο που έχει πάρει η Microsoft για να διορθώσει ένα ζήτημα ασφαλείας στην υπηρεσία SMB (Server Message Block), καθορίστηκε την Τρίτη. Αυτό το λογισμικό χρησιμοποιείται από τα Windows για την κοινή χρήση αρχείων και την εκτύπωση εγγράφων σε ένα δίκτυο.

Σε μια δημοσίευση ιστολογίου, η Microsoft παραδέχτηκε ότι "Δημόσια εργαλεία, συμπεριλαμβανομένης μιας μονάδας Metasploit, είναι διαθέσιμα για την εκτέλεση αυτής της επίθεσης". Το Metasploit είναι ένα εργαλείο ανοιχτού κώδικα που χρησιμοποιείται από τους χάκερ και τους επαγγελματίες ασφαλείας για την κατασκευή κώδικα επίθεσης.

Σύμφωνα με το Metasploit, το ελάττωμα επιστρέφει στο Μάρτιο του 2001, όταν ένας hacker, Josh Buchbinder (aka Sir Dystic)

Ο ερευνητής της Symantec Research, Ben Greenbaum, δήλωσε ότι το ελάττωμα μπορεί να έχει αποκαλυφθεί για πρώτη φορά στο Defcon 2000, από τον Chief Scientist Veracode Christien Rioux (γνωστός και ως Dildog)

Όποιος ανακάλυψε το ελάττωμα, η Microsoft φαίνεται να έχει πάρει έναν ασυνήθιστα μεγάλο χρόνο διορθώστε το σφάλμα

«Αυτό είναι σίγουρα από τη συνηθισμένη», είπε ο Greenbaum. Είπε ότι δεν ήξερε γιατί η Microsoft περίμενε τόσο πολύ για να διορθώσει το ζήτημα

«Έχω κρατήσει την ανάσα μου από το 2001 για αυτό το έμπλαστρο», δήλωσε ο Shavlik Technology Chief Technology Officer Eric Schultze,. Η επίθεση του Buchbinder, που ονομάζεται επίθεση ηλεκτρονικής αναμετάδοσης SMB, "έδειξε πόσο εύκολο ήταν να πάρει τον έλεγχο μιας απομακρυσμένης μηχανής χωρίς να γνωρίζει τον κωδικό πρόσβασης", ανέφερε.

Για την επίθεση να δουλέψει, ένα θύμα θα μπορούσε να στείλει ένα κακόβουλο ηλεκτρονικό ταχυδρομείο μήνυμα που, όταν ανοίξει, θα προσπαθήσει να συνδεθεί με ένα διακομιστή που τρέχει από τον εισβολέα. Αυτό το μηχάνημα θα κλέψει τότε τα διαπιστευτήρια ελέγχου ταυτότητας δικτύου από το θύμα, το οποίο στη συνέχεια θα μπορούσε να χρησιμοποιηθεί για να αποκτήσει πρόσβαση στο μηχάνημα του θύματος.

Αυτός ο τύπος επίθεσης θα εμποδίζεται από ένα τείχος προστασίας, οπότε ένας χάκερ θα έπρεπε να είναι ήδη σε έναν υπολογιστή στο δίκτυο για να ξεκινήσει το ρελέ SMB. Η Microsoft εκτιμά ότι το ελάττωμα είναι "σημαντικό" για τους χρήστες των Windows XP, 2000 και Server 2003 και ως "μέτρια" για τα Vista και Server 2008.

Παρόλα αυτά, ο Schultze δήλωσε ότι θεωρούσε το "κρίσιμο" patch για μηχανήματα σε εταιρικό δίκτυο.

Είπε ότι η επίθεση είναι "αρκετά εύκολη" να απομακρυνθεί σήμερα. "Είναι ένας μεγάλος φορέας επίθεσης σε ένα εταιρικό δίκτυο όπου τα λιμάνια και οι υπηρεσίες κοινής χρήσης αρχείων και εκτυπώσεων μπορεί να είναι απροστάτευτα", ανέφερε.

Οι αντιπρόσωποι της Microsoft δεν μπόρεσαν να σχολιάσουν αυτή την ιστορία την Τρίτη το απόγευμα