Weboldalak

Közel a patch kedden, új hibák felületek

Diablo 3 | Set Dunegon - Wrath of the Wastes (Whirl Wind) Barbarian

Diablo 3 | Set Dunegon - Wrath of the Wastes (Whirl Wind) Barbarian
Anonim

A Microsoft arra készül, hogy kiadja a javításokat, a kutatók azt mondták, hogy felismerték a kód kihasználását egy új hiba miatt, amely veszélyezteti a szervezeteket a Vista és a Windows 7 használatával.

amelyet a Samba fájlmegosztó szolgáltatásként használt a Windowsban - mondta Bojan Zdrnja, a SANS Internet Storm Center kezelője. A kizsákmányolás kódja 11 óra körül jelent meg. Amerikai keleti idő szerint.

Zdrnja azt mondta, hogy tesztelte a kizsákmányolási kódot, és működik a teljes javítással rendelkező Vista gépekkel, amelyek a Service Pack 1 vagy 2 rendszert futtatják, valamint a Windows 7 operációs rendszert is. A Windows Server 2008-ra is hatással lehet.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat a Windows számítógépről]

"A kék képernyő a halál" - mondta Zdrnja.

A kutatók még nem tudják ha a hiba távolról kiaknázható, mondta. Csak egy rosszindulatú csomag szükséges a gép összeomlásához. A legtöbb belső hálózatban lévő számítógép a 445-ös portot nyitja meg, amelyet fájlmegosztásra használnak.

Ez veszélyes, hiszen ha egy hacker már rendelkezik hozzáféréssel a számítógépen található kompromisszumos számítógéphez, lehetséges, hogy összeomlik az összes többi gép, a Zdrnja mondott. A rendszergazdáknak kikapcsolniuk kell a porthoz való hozzáférést.

Az otthoni felhasználóknak általában nyitott a port is, mondta Zdrnja. De a nyilvános Wi-Fi hálózathoz csatlakozó felhasználók számára a Windows megkérdezi, hogy ez egy nyilvános hálózat, és ha igen, akkor blokkolja a 445-ös portot.

A Metasploit, a hacker eszközkészlet Zdrnja azt mondta: "A Microsoftnak ki kell adnia öt foltját kedden, mindent a" legfontosabb "hibákra, a vállalat legsúlyosabb fenyegetettségére. Zdrnja azt mondta, nem ismert, hogy ez a legutóbbi hiba kezelhető-e.

Ha nem kedden kattogtatják, Zdrnja azt állítja, hogy a hiba annyira potenciálisan ártalmas, hogy nem fog lepődni, ha a Microsoft egy ütemterv nélküli patch-kibocsátással jár.

"Ez nagyon komoly" - mondta Zdrnja. "Hatalmas számú gépre lehet hatással."

A SANS Internet Storm Center rövid naplót írt be a hibáról. A Microsoft tisztviselői nem közöltek azonnali észrevételt, de azt mondták, hogy nyomoznak