Ιστοσελίδες

Κοινή χρήση αρχείων μητρώου Windows Zero-Day επιτρέπει την εξαγορά PC

Futuristic User Interactions: An Introduction to Leap Motion by Armaghan Behlum and Tomas Reimers

Futuristic User Interactions: An Introduction to Leap Motion by Armaghan Behlum and Tomas Reimers
Anonim

Μια νέα ευπάθεια ασφάλειας που περιλαμβάνει το πρωτόκολλο Server Message Block, που χρησιμοποιείται για την κοινή χρήση αρχείων των Windows, μπορεί να επιτρέψει σε έναν απομακρυσμένο εισβολέα να πάρει τον έλεγχο ενός ευάλωτου Vista, Υπολογιστές Server 2008 ή Windows 7 RC, εκτός από την πρόκληση συντριβής, όπως αναφέρθηκε προηγουμένως.

Οι ερευνητές της ασφάλειας διαπίστωσαν ότι το σφάλμα θα μπορούσε να χτυπήσει για να προκαλέσει το σεβαστό μπλε οθόνης θανάτου υπολογιστή crash εάν ένα PC έχει κοινή χρήση αρχείων. Ωστόσο, στην Security Advisory 975497, η οποία κυκλοφόρησε χθες, η Microsoft έγραψε ότι "ένας εισβολέας που εκμεταλλεύτηκε επιτυχώς αυτό το τρωτό σημείο θα μπορούσε να πάρει τον πλήρη έλεγχο ενός επηρεαζόμενου συστήματος." "Οι περισσότερες προσπάθειες εκμετάλλευσης αυτού του τρωτού σημείου θα προκαλέσουν διακοπή της απάντησης και επανεκκίνηση του επηρεαζόμενου συστήματος."

Μια τρύπα που επιτρέπει την ανάληψη ελέγχου ενός υπολογιστή από ένα δίκτυο είναι περίπου τόσο άσχημη όσο γίνεται και έχω ζητήσει επιβεβαίωση από τη Microsoft ότι αυτό είναι πράγματι δυνατό με αυτό το ελάττωμα της SMB. Τα Windows XP, 2000 και Server 2008 R2 δεν διατρέχουν κίνδυνο, ούτε και το Windows 7 RTM.

Η Microsoft δηλώνει ότι δεν έχει επίγνωση των ενεργών επιθέσεων, αλλά αν έρθουν, θα αποτελούνται από την κίνηση δικτύου που αποστέλλεται στις θύρες 139 και / ή 445 στο θύμα PC. Ένα τείχος προστασίας που αποκλείει την πρόσβαση σε αυτές τις θύρες θα μετριάσει την απειλή και η πλειοψηφία των οικιακών χρηστών θα πρέπει να έχει ήδη ένα τείχος προστασίας που να εμποδίζει τις προσπάθειες προσέγγισης αυτών των λιμένων από το Internet. Εντούτοις, το ελάττωμα θα μπορούσε να επιτρέψει στους σκουλήκια που θα δημιουργηθούν να διαδοθούν γρήγορα μεταξύ των επιχειρηματικών δικτύων που συνήθως επιτρέπουν τη διαμοιρασμό αρχείων.

Δεδομένου του υψηλού κινδύνου, η Microsoft μπορεί να απελευθερώσει ένα εξώφυλλο εκτός ζώνης για να κλείσει αυτή τη σοβαρή τρύπα. Εν τω μεταξύ, η συμβουλευτική της για την ασφάλεια παραθέτει μια λύση για την απενεργοποίηση του SMB v2 με επεξεργασία του μητρώου. Κάτι τέτοιο πιθανότατα θα απενεργοποιούσε την κοινή χρήση αρχείων και θα έπρεπε πιθανότατα να επιχειρηθεί μόνο από διαχειριστές πληροφορικής και άλλους τεχνικούς. Η άλλη επιλογή είναι να αποκλείσετε κάθε πρόσβαση σε αυτές τις θύρες στο τείχος προστασίας (η οποία θα αποκλείει επίσης την κοινή χρήση αρχείων) και στη συνέχεια να ενεργοποιήσετε εκ νέου την πρόσβαση μετά την εφαρμογή μιας ενδεχόμενης ενημερωμένης έκδοσης κώδικα.