Alkatrészek

Azok az ügyfelek, akik hibásan rendezhetik az internetes rendszereket

The Stories We Tell About Money

The Stories We Tell About Money
Anonim

Az internetes infrastruktúra-forgalmazók javításokkal foglalkoznak olyan biztonsági hibák számára, amelyek segítségével a hackerek nagyon kevés erőfeszítést igényelhetnek a kiszolgálók offline eléréséért.

A biztonsági közösség a kórus óta kiabált a hibákról, amikor Robert Hansen biztonsági kutató a probléma a blogján.

A sebezhetőségekről szóló technikai részleteket nem bocsátották szabadon, de a problémát felfedező biztonsági szakértők, Robert Lee és Jack Louis a biztonsági szolgáltató Outpost24-től azt állítják, hogy kopoghatnak a Windows, a Linux, a beágyazott rendszerek és a még a tűzfalak is offline állapotban vannak, amiket a szolgáltatásmegtagadási (DOS) támadásnak neveznek. A hibák a rendszerekben használt TCP / IP (Transmission Control Protocol / Internet Protocol) szoftverek, amelyek az adatok interneten történő küldésére szolgálnak.

[További olvasmány: A legjobb NAS-dobozok a médiamegosztás és biztonsági mentés]

Lee és Louis először a múlt héten Amszterdamban tartott konferencián tárgyalták a problémát, és sok érintett cég most a finn nemzeti Számítógépes Segélyhívó Csapat segítségével próbálja megjavítani a problémát, mondta Lee, aki szerdán és csütörtörténetben elmondta a kérdést.

"Azok a gyártók, akik képesek és felelősek a megoldások megteremtéséért, a hurokban vannak" - mondta Lee, az Outpost24 vezető biztonsági tisztje. "A nyilvános üzenet itt:" Chill out, az érintettek, akiket be kell vonni. ""

Nem tudta megmondani, hogy meddig tartaná a probléma megoldását.

A nyilatkozatában a Microsoft azt mondta, hogy hogy "nem volt tudomása a támadásoknak az igényelt sérülékenység vagy az ügyfél hatása elleni támadásra".

De Hansen szerint, ha támadások jelennek meg, rossz lehet. Ez azért van, mert nagyon kis sávszélességgel indíthatók el, és mivel a célzott gépek gyakran még a DOS-támadás leállása után is fogyatékossá válnak.

"Ez nem egy hiba, hanem legalább öt, és talán annyi mint 30 különböző potenciális probléma ", írta Hansen, a SecTheory vezérigazgatója. "Nem eléggé ástak bele, hogy tényleg tudják, milyen rosszak lehetnek: az eredmények a kiszolgáltatott gép teljes lekapcsolásából és a törvényes forgalomból való kivonulásig terjednek."

Lee és Louis megpróbálják megvitatni a két hibát hetekkel ezelőtt a Helsinkiben tartott T2 konferencián, de nem adnak további részleteket, ha a hibák továbbra sem hajlandóak, mondta Lee.

Arbor Networks vezető biztonsági tisztviselője, Danny McPherson elmondta, hogy a technikai részletek felfedése nélkül buzz Lee és Louis konferencia prezentációjához, kevés értéket jelent a felhasználók számára. "Ezek a részleges nyilvánosságra hozatalok valójában nem sokkal többet jelentenek, mint a szkepticizmus" - mondta azonnali üzenetben.