Ιστοσελίδες

Η Microsoft έχει κυκλοφορήσει τις ενημερώσεις ασφαλείας της για το μήνα Σεπτέμβριο, αλλά μερικές ατέλειες που δεν καλύπτονται, μερικοί ειδικοί στην ασφάλεια αναρωτιούνται εάν η εταιρεία λογισμικού θα αναγκαστεί να κυκλοφορήσει μια ενημερωμένη έκδοση κώδικα έκτακτης ανάγκης κάποια στιγμή τον επόμενο μήνα. ένα μη επεξεργασμένο σφάλμα στο λογισμικό SMB (Server Message Block) 2 που παραδίδεται με τα Windows Vista και τον Windows Server 2008 θα μπορούσε να μετατραπεί σε σοβαρό πονοκέφαλο.

Apple iPad 10th Anniversary What To Expect in 2020 - Apple iPad Turns 10 - 2020 iPad Pro Rumors

Apple iPad 10th Anniversary What To Expect in 2020 - Apple iPad Turns 10 - 2020 iPad Pro Rumors
Anonim

Ωστόσο, οι ειδικοί της ασφάλειας πιστεύουν ότι είναι πιο σοβαρές επιθέσεις

Kostya Korchinsky, ανώτερος ερευνητής ασφάλειας με αξιολόγηση ασφάλειας ο πωλητής λογισμικού Immunity, δήλωσε ότι το ελάττωμα θα μπορούσε να εκμεταλλευτεί σε μια επίθεση επικύρωσης προνομίων. Αυτός ο τύπος επίθεσης χρησιμοποιείται όταν ο εισβολέας έχει ήδη βρει έναν τρόπο να τρέξει λογισμικό στο μηχάνημα του θύματος. Παρέχει στον χάκερ έναν τρόπο πρόσβασης σε πόρους του συστήματος που διαφορετικά θα απαγορεύονταν.

Μια πιο επικίνδυνη "επίθεση" εκτέλεσης απομακρυσμένου κώδικα "θα μπορούσε να είναι δυνατή, αλλά θα ήταν πολύ πιο δύσκολη", δήλωσε ο Κορτσίνσκι. Με την εκτέλεση απομακρυσμένου κώδικα, ο εισβολέας μπορεί να τρέξει μη εξουσιοδοτημένο λογισμικό στη μηχανή του θύματος.

Ο προμηθευτής ασφαλείας SourceFire εξετάζει επίσης το σφάλμα. "Είμαστε απρόθυμοι να το ονομάσουμε DoS-μόνο, αλλά δεν είμαστε διατεθειμένοι να το ονομάσουμε και απομακρυσμένο κώδικα [σφάλμα]", δήλωσε ο Matt Watchinski, ανώτερος διευθυντής έρευνας ευπάθειας της εταιρείας, αναφερόμενος σε άρνηση

Η SMB 2 είναι συνήθως αποκλεισμένη στο τείχος προστασίας, οπότε ακόμα και αν αυτές οι επιθέσεις θα μπορούσαν να γραφτούν, θα είχαν έναν δύσκολο χρόνο να εξαπλωθούν από την εταιρεία στην εταιρεία.

Ο Gaffie δήλωσε ότι το ελάττωμα πιθανότατα λειτουργεί στα Windows 7, Τα Windows Vista και το Windows Server 2008. Οι παλαιότερες εκδόσεις των Windows δεν χρησιμοποιούν SMB 2 και πιστεύεται ότι είναι άνοσοι

Εν τω μεταξύ, η Microsoft δεν έχει ακόμη επιδιορθώσει ένα ελάττωμα στο λογισμικό Internet Information Services (IIS) εβδομάδα. Αυτό το σφάλμα θα μπορούσε να επιτρέψει σε έναν εισβολέα να συντρίψει έναν διακομιστή IIS ή ακόμα και να εγκαταστήσει μη εξουσιοδοτημένο λογισμικό σε ορισμένες διαμορφώσεις.

Το ελάττωμα θα μπορούσε να χρησιμοποιηθεί σε επίθεση εκτέλεσης απομακρυσμένου κώδικα, αλλά μόνο σε πολύ συγκεκριμένες περιπτώσεις. Για να μπορέσει η επίθεση να λειτουργήσει, το θύμα πρέπει να τρέξει το παλαιότερο λογισμικό IIS 5 στα Windows 2000 και να επιτρέψει στον εισβολέα να δημιουργήσει έναν κατάλογο ftp στον εξυπηρετητή.

Παρόλο που η Microsoft λέει ότι υπάρχει "περιορισμένος αριθμός" επιθέσεων που επηρεάζουν αυτό το σφάλμα, Η Watchinski δήλωσε ότι είναι απίθανο να επηρεάσει τους περισσότερους χρήστες του IIS

Η Microsoft εξέδωσε πέντε ενημερωμένες εκδόσεις ασφαλείας την Τρίτη, καθορίζοντας οκτώ τρωτά σημεία στα Windows