Site-uri

Zdrnja a spus că a testat codul de exploatare și funcționează pe mașini Vista patch-uri care rulează Service Pack 1 sau 2, precum și pe Windows 7. De asemenea, poate afecta Windows Server 2008. Când a atacat cu succes, explozie va cauza mașinii vizate să se prăbușească.

How to Remove Fake Microsoft Security Essentials Alert by Britec

How to Remove Fake Microsoft Security Essentials Alert by Britec
Anonim

"Obțineți ecranul albastru al morții", a spus Zdrnja

Cercetătorii încă nu știu dacă defectul este exploatabil de la distanță, a spus el. Doar un pachet malware este necesar pentru a prăbuși o mașină. Majoritatea PC-urilor din rețelele interne mențin portul 445 deschis, care este folosit pentru partajarea de fișiere.

Este periculos, deoarece dacă un hacker are deja acces la un computer compromis în rețea, ar fi posibil să prăbușească toate celelalte mașini, Zdrnja a spus. Administratorii ar trebui să dezactiveze accesul la port.

Utilizatorii de acasă au, de obicei, acel port deschis, de asemenea, a spus Zdrnja. Însă pentru utilizatorii care se alătură unei rețele publice Wi-Fi, Windows va întreba dacă este o rețea publică și, dacă este, atunci blochează portul 445.

Un modul pentru exploit a fost deja creat pentru Metasploit, un set de instrumente de hackeri folosit pentru a ataca PC-uri, a spus Zdrnja.

Microsoft va lansa marți cinci patch-uri, toate pentru defectele "critice", cele mai severe ratinguri ale companiei. Zdrnja a spus că nu se știe dacă acest ultim defect va fi abordat.

Dacă nu este patch-uri marți, Zdrnja a spus că defecțiunea este atât de dăunătoare încât nu ar fi surprins dacă Microsoft a făcut o versiune a patch- "Este foarte serios", a spus Zdrnja. "Este posibil să afecteze un număr imens de mașini."

Centrul SANS Internet Storm a publicat o intrare scurtă despre jan. Oficialii Microsoft nu au avut un comentariu imediat, dar au spus că investighează.