Site-uri

Microsoft și-a lansat actualizările de securitate pentru luna septembrie, dar o serie de defecte neprotejate au unii experți în securitate care se întreabă dacă compania software va fi forțată să lanseze un patch de urgență cândva în luna următoare. un defect neprotejat în software-ul SMB (Server Message Block) 2 care se livrează cu Windows Vista și Windows Server 2008 ar putea deveni o durere de cap majoră.

Microsoft a lansat cel mai nou UPDATE pentru WINDOWS

Microsoft a lansat cel mai nou UPDATE pentru WINDOWS
Anonim

Experții în domeniul securității cred că sunt posibile atacuri mai grave.

Kostya Korchinsky, cercetător științific în domeniul securității vânzătorul de software Immunity, a declarat că defecțiunea ar putea fi exploatată într-un atac de privilegii-escaladare. Acest tip de atac este folosit odată ce atacatorul a găsit deja o modalitate de a rula software-ul pe mașina victimei. Acesta oferă hackerului o modalitate de a accesa resursele de sistem care altfel ar fi interzise.

Un atac mai periculos de "executare la distanță" ar putea fi posibil, dar ar fi mult mai dificil ", a spus Korchinsky. Cu execuția codului la distanță, atacatorul poate rula software neautorizat pe mașina victimei.

Sursa de securitate SourceFire examinează și bug-ul. "Nu suntem dispuși să-l numim doar DoS, dar nu suntem dispuși să-i numim și un defect de executare la distanță", a spus Matt Watchinski, directorul principal al companiei de cercetare a vulnerabilității, referindu-se la o negare de atac de serviciu

SMB 2 este de obicei blocat la firewall, deci chiar dacă aceste atacuri ar putea fi scrise, ar fi fost greu să se răspândească de la companie la companie.

Gaffie a spus că defectul funcționează cel mai probabil pe Windows 7, Windows Vista și Windows Server 2008. Versiunile anterioare ale Windows nu utilizează SMB 2 și se consideră a fi imune.

Între timp, Microsoft nu a plănuit încă un defect în software-ul său de Internet Information Services (IIS) săptămână. Acest bug ar putea lăsa un atacator să prăbușească un server IIS sau chiar să instaleze software neautorizat în anumite configurații.

Defecțiunea ar putea fi utilizată într-un atac de execuție a codului la distanță, dar numai în circumstanțe foarte specifice. Pentru ca atacul să funcționeze, victima trebuie să ruleze software-ul mai vechi IIS 5 pe Windows 2000 și să permită atacatorului să creeze un director ftp pe server.

Deși Microsoft afirmă că este văzut un număr limitat de atacuri care influențează acest bug, Watchinski a spus că este puțin probabil să afecteze majoritatea utilizatorilor IIS

Microsoft a emis cinci marcatori de securitate marți, fixând opt vulnerabilități în Windows