Συστατικά

Οι νέοι σκουλήκια σκουληκιών για το τελευταίο σφάλμα της Microsoft

101 Great Answers to the Toughest Interview Questions

101 Great Answers to the Toughest Interview Questions
Anonim

Έως την Παρασκευή, οι ερευνητές της ασφάλειας εντόπισαν ένα νέο σκουλήκι που ονομάζεται Gimmiv και εκμεταλλεύτηκε την ευπάθεια. hacker είχε δημοσιεύσει ένα πρώιμο δείγμα κώδικα που θα μπορούσε να χρησιμοποιηθεί για να εκμεταλλευτεί το ελάττωμα του Ιστού

Η Microsoft εξέδωσε το έμπλαστρο περισσότερο από δύο εβδομάδες μπροστά από τις επόμενες ενημερώσεις ασφαλείας, επειδή το σφάλμα θα μπορούσε να χρησιμοποιηθεί για να δημιουργήσει μια επιδρομή σκουλήκι στο διαδίκτυο Η Microsoft είχε ήδη δει έναν μικρό αριθμό επιθέσεων που εκμεταλλεύτηκαν το ελάττωμα

. Αυτή η ευπάθεια βρίσκεται στην υπηρεσία Windows Server που χρησιμοποιείται για τη σύνδεση με άλλες συσκευές στα δίκτυα. Παρόλο που το λογισμικό τείχους προστασίας που παραδίδεται με Windows θα εμποδίσει την εξάπλωση του σκουληκιού, οι ειδικοί της ασφάλειας ανησυχούν ότι το ελάττωμα θα μπορούσε να χρησιμοποιηθεί για τη διάδοση λοιμώξεων μεταξύ μηχανών σε τοπικό δίκτυο, τα οποία συνήθως δεν προστατεύονται από τείχη προστασίας. τι σχεδιάζει να κάνει ο σκουλήκι Gimmiv, σύμφωνα με τον Ben Greenbaum, ανώτερο διευθυντή έρευνας με τη Symantec. "Λήγει σε μια μηχανή-στόχο μέσω της κοινωνικής μηχανικής και στη συνέχεια προχωρεί στη σάρωση και εκμετάλλευση μηχανών στο ίδιο δίκτυο, χρησιμοποιώντας αυτό το πρόσφατα αποκαλυπτόμενο ευπάθεια στην υπηρεσία διακομιστή", δήλωσε.

Ο σκουλήκι στη συνέχεια φορτώνει λογισμικό που κλέβει κωδικούς πρόσβασης, η Symantec και η McAfee δήλωσαν την Παρασκευή ότι είχαν δει μόνο έναν πολύ μικρό αριθμό επιθέσεων που βασίζονται σε αυτήν την εκμετάλλευση, αλλά η Symantec λέει ότι ξεκίνησαν την Πέμπτη το βράδυ και ανακάλυψαν ένα 25% άλμα στις δικτυακές σαρώσεις που αναζητούσαν δυνητικά ευάλωτες μηχανές. Αυτό θα μπορούσε να είναι ένα σημάδι ότι έρχονται περισσότερες επιθέσεις.

Το σενάριο αυτό γίνεται πιο πιθανό, καθώς περισσότερα εργαλεία που εκμεταλλεύονται το ελάττωμα διατίθενται στο κοινό. Την Παρασκευή, ο κώδικας εκμετάλλευσης δείγματος δημοσιεύτηκε στον ιστότοπο hacker Milw0rm.com και τις επόμενες ημέρες οι hackers αναμένεται να μετακινήσουν αυτόν τον κώδικα σε εργαλεία επίθεσης που είναι εύχρηστα.

Η Greenbaum προέβλεψε ότι ο κώδικας επίθεσης σύντομα θα είναι χρησιμοποιείται για την κατασκευή δικτύων botnet μολυσμένων υπολογιστών. "Αυτό που θα δούμε είναι ότι αυτή η επίθεση προστίθεται στο οπλοστάσιο των botcode", δήλωσε.

"Μόλις εξελίσσεται στο σημείο όπου οι άνθρωποι πραγματικά δεν χρειάζεται να ξέρουν πολλά για την εκμετάλλευση … αυτές είναι οι καταστάσεις όπου οι άνθρωποι γράφουν τα σκουλήκια που κάνουν πολλά [ζημιά] ", δήλωσε ο ερευνητής McAfee Craig Schmugar.

Αναμένει ότι θα βγει από αυτό το τελευταίο σφάλμα ένα επιβλαβές σκουλήκι; "Αν η ιστορία είναι ένα μάθημα, τότε ναι", είπε.