Weboldalak

A Windows fájlmegosztás nulla napot tesz lehetővé a számítógép átvételére

Our Miss Brooks: First Day / Weekend at Crystal Lake / Surprise Birthday Party / Football Game

Our Miss Brooks: First Day / Weekend at Crystal Lake / Surprise Birthday Party / Football Game
Anonim

A Windows fájlmegosztásánál használt Server Message Block protokollt érintő új biztonsági rés lehetővé teheti egy távoli támadó számára, hogy átvegye a veszélyeztetett Vista, A Server 2008 vagy a Windows 7 RC számítógépen, amellett, hogy az összeomlását okozta, ahogy korábban bejelentettük.

A biztonsági kutatók azt találták, hogy a hibát sikerült elérni ahhoz, hogy a tiszteletreméltó Blue Screen of Death számítógép összeomlik, ha a számítógépen fájlmegosztás engedélyezett. A tegnap kiadott 975497 biztonsági közleményben azonban a Microsoft azt írta, hogy "egy olyan támadó, aki sikeresen kihasználta ezt a biztonsági rést, teljes mértékben ellenőrizheti az érintett rendszert. A legtöbb ilyen biztonsági rés kihasználására tett kísérlet miatt az érintett rendszer leállítja a reagálást és újraindul."

Egy lyuk, amely lehetővé teszi a számítógép átvételét a hálózaton keresztül, olyan rossz, mint amilyennek érkezik, és megerősítést kértem a Microsofttól, hogy valóban lehetséges ez az SMB-hiba miatt. A Windows XP, a 2000 és a Server 2008 R2 nem veszélyeztetett, és nem a Windows 7 RTM.

A Microsoft azt állítja, hogy még nem ismeri az aktív támadásokat, de ha jönnek, a 139-es és / vagy 445-ös kikötőkre küldött hálózati forgalomból állnak. Egy olyan tűzfal, amely blokkolja a hozzáférést ezekhez a portokhoz, csökkenti a fenyegetést, és az otthoni felhasználók többségének már van tűzfal, amely megakadályozza az ilyen portok internetről való elérésének megkísérlését. Azonban a hiba lehetővé teheti, hogy a létrejövő férgek gyorsan terjedjenek az üzleti hálózatok között, amelyek általában lehetővé teszik a széles körű fájlmegosztást.

A nagy kockázat miatt a Microsoft szabadon engedheti meg a banda nélküli patch-ot, hogy bezárja ezt a komoly lyukat. Időközben biztonsági tanácsadója felsorolja az SMB v2 letiltásának kiküszöbölését a rendszerleíró adatbázis szerkesztésével. Ez valószínűleg letiltja a fájlmegosztást, és valószínűleg csak az IT adminisztrátorok és más technikusok kísérleteznek. A másik lehetőség az, hogy blokkolja a tűzfalon lévő összes porthoz való hozzáférést (ami szintén blokkolja a fájlmegosztást), majd újra engedélyezi a hozzáférést az esetleges javítás alkalmazása után.