Componente

Până vineri cercetătorii în domeniul securității au identificat un nou vierme numit Gimmiv care a exploatat vulnerabilitatea. hacker-ul a publicat un eșantion timpuriu de cod care ar putea fi folosit pentru a exploata defectele de pe Web

Imunoinstant contra bacteriei Escherichia Coli, la Nașu TV

Imunoinstant contra bacteriei Escherichia Coli, la Nașu TV
Anonim

Această vulnerabilitate constă în serviciul Windows Server utilizat pentru a se conecta cu alte dispozitive din rețea. Deși software-ul de protecție a firewall-ului care livrează cu Windows va împiedica răspândirea viermilor, experții în securitate sunt îngrijorați că defectul ar putea fi folosit pentru a răspândi infecțiile dintre mașinile dintr-o rețea locală, care nu sunt protejate în mod tipic de firewall-uri. ceea ce viermele Gimmiv este proiectat să facă, potrivit Ben Greenbaum, un senior manager de cercetare cu Symantec. "Este descărcat pe o mașină țintă prin intermediul ingineriei sociale și apoi continuă să scaneze și să exploateze mașinile din aceeași rețea, utilizând această vulnerabilitate nou dezvăluită în serviciul Server", a spus el.

Viermele apoi încarcă software care fură parole, Experții spun că

Ambele Symantec și McAfee au declarat vineri că au văzut doar un număr foarte mic de atacuri bazate pe acest exploit, dar Symantec spune că, începând cu joi seara, au găsit un salt de 25% mașini vulnerabile. Acesta ar putea fi un semn că vin mai multe atacuri.

Acest scenariu devine și mai probabil, deoarece mai multe instrumente care exploatează defectele sunt publicate. Vineri, codul exploitării eșantionului a fost postat pe site-ul de hackeri Milw0rm.com, iar în următoarele zile hackerii ar trebui să transfere acest cod în instrumente de atac ușor de utilizat.

Greenbaum a prezis că codul de atac va fi în curând utilizat pentru a construi rețele botnet de computere infectate. "Ceea ce vedem este ca acest atac sa fie adaugat arsenalului de coduri botcode", a spus el.

"Odata ce evolueaza pana la punctul in care oamenii nu trebuie sa stie prea multe despre exploatare … acestea sunt situatiile unde oamenii scriu viermi care fac multe [daune] ", a declarat cercetatorul McAfee, Craig Schmugar. Se asteapta ca un vierme daunator sa iasa din acest ultim bug? "Dacă istoria este o lecție, atunci da", a spus el.