רכיבים

מיקרוסופט אומרת פגמים Windows יכול להביא תקיפה תולעת

Week 5, continued

Week 5, continued
Anonim

איור: הארי קמפבל מיקרוסופט קבעה באגים קריטיים במערכת ההפעלה Windows שלה ביום חמישי, אומרת כי היא מנוצלת על ידי עבריינים מקוונים, וכי בסופו של דבר זה יכול לשמש בהתקפה "תולעת" נרחב.

מיקרוסופט נקטה בצעד חריג בהוצאת תיקון חירום לפגם, שבועות ספורים לפני עדכוני האבטחה שלה, המתוכננים באופן שוטף, ואומרת כי היא מנוצלת ב"תקפות ממוקדות מוגבלות ".

" ייתכן כי ניתן לנצל את הפגיעות באופטימיזציה של ניצול תולעת.אם תנצלו בהצלחה, תוקף יוכל להתקין תוכניות או להציג, לשנות או למחוק נתונים, או ליצור חשבונות חדשים עם זכויות משתמש מלאות ", אמרה מיקרוסופט בעלון 4. יום חמישי בבוקר.

[לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

הפגם טמון בשירות Windows Server, המשמש לחיבור משאבי רשת שונים, כגון שרתי קבצים והדפסה ברשת. על-ידי שליחת הודעות זדוניות למחשב Windows המשתמש ב- Windows Server, תוקף עלול להשתלט על המחשב, כך מסרה מיקרוסופט. למרות שחומות אש ימנעו בדרך כלל התקפות מסוג זה על פני האינטרנט, הדבר עלול לגרום להרס בתוך הארגון כמו Zotob המחשב תולעת חזרה בשנת 2005.

Zotob השפיעה על מערכות Windows 2000, אבל זה באגים מדורגת קריטית עבור שלוש גירסאות של Windows: Windows 2000, Windows XP ו- Windows Server 2003 מערכות. היא מדורגת כפגם פחות חמור במערכות Windows Vista ו- Server 2008, המחייבות אימות נוסף ממחשבים ברשת.

על אף שקוד ההתקפה ששימש לניצול הפגם הזה לא פורסם לציבור, חשבה מיקרוסופט כי "באגים היו רציניים מספיק, שהיה צורך להזיז טלאי", אומר אנדרו סטורמס, מנהל מחלקת האבטחה של NCircle, אשר תודרך על כך עם צוות האבטחה של מיקרוסופט.

"הניצולים שמצאו מיקרוסופט נמצאו במערכות ריצה תוכנת האבטחה של מיקרוסופט, וכך הם הפכו מודעים לכך ", אמר. "מדובר בהתקפה מוצלחת, אבל זה לא מתפשט כמו תולעת בשלב זה".

למרות קוד התקפה כנראה שימש רק התקפות ממוקדות מאוד, זה יכול להיות בעיה נפוצה יותר, על פי מארק Maiferret, מנהל שירותים מקצועיים עם קבוצת DigiTrust. "זה יהיה באמת תלוי אם מישהו רוצה לגרום קצת תוהו ובוהו ולעשות … שם עבור עצמם," הוא אמר באמצעות הודעה מיידית. "המציאות היא שהחבר'ה הרעים לא אוהבים תולעים כי הם גורמים ליותר אנשים לתקן"