רכיבים

תיקון אבטחה של מיקרוסופט היה שבע שנים בביצוע

שחזור קבצים ותמונות שנמחקו מהכונן הקשיח, כרטיס זיכרון ועוד באמצעות תוכנה חינמית

שחזור קבצים ותמונות שנמחקו מהכונן הקשיח, כרטיס זיכרון ועוד באמצעות תוכנה חינמית
Anonim

שבע וחצי שנים, למעשה, אם אתה סופר את הזמן שלקח מיקרוסופט לתקן בעיה אבטחה ב SMB שלה (שרת הודעה בלוק) שירות, קבוע ביום שלישי. תוכנה זו משמשת את Windows כדי לשתף קבצים ומסמכי הדפסה ברשת.

בהודעה בבלוג, מיקרוסופט הכירה בכך ש"כלים ציבוריים, כולל מודול Metasplit, זמינים לביצוע פעולה זו ". Metasploit הוא כלי קוד פתוח המשמש את האקרים ואנשי מקצוע בתחום האבטחה כדי לבנות קוד תקיפה.

לפי Metasploit, הפגם חוזר למארס 2001, כאשר האקר בשם ג'וש בוכבינדר (aka Sir Dystic) פרסם קוד המראה כיצד ההתקפה עבדה.

מנהל המחקר של סימנטק, בן גרינבאום, אמר כי ייתכן שהליקוי הראשון נחשף לראשונה ב- Defcon 2000, על ידי המדען הראשי של Veracode, כריסטיאן ריו (aka Dildog). <<> <<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< לתקן את הבאג. "זה בהחלט יוצא מן הכלל", אמר גרינבאום. הוא אמר שהוא לא יודע למה מיקרוסופט חיכתה זמן רב כל כך כדי לתקן את הבעיה. "אני עצור את הנשימה מאז 2001 על תיקון זה", אמר אריק שולץ, מנהל הטכנולוגיה הראשי של Shavlik Technologies, בהודעת דואר אלקטרוני. ההתקפה של בוכבינדר, שנקראה התקפת ממסר של ה- SMB, "הראתה כמה קל להשתלט על מחשב מרוחק מבלי לדעת את הסיסמה", אמר. "כדי שההתקפה תעבוד, יוכל הקורבן לשלוח דואר אלקטרוני זדוני כי כאשר נפתח, ינסה להתחבר לשרת המנוהל על ידי התוקף. לאחר מכן, מחשב זה היה גונב אישורי אימות רשת מהקורבן, ולאחר מכן ניתן היה להשתמש בו כדי לקבל גישה למכונת הקורבן.

סוג זה של התקפה ייחסם על ידי חומת אש, כך שהאקר יצטרך להיות כבר במחשב בתוך הרשת כדי להפעיל את ממסר SMB. מיקרוסופט מעריכה את הפגם כ"חשוב "עבור משתמשי Windows XP, 2000 ו- Server 2003 וכ"מתונים" עבור Vista ו- Server 2008.

עם זאת, הוא אמר שהוא רואה את התיקון "קריטי" למכונות ברשת ארגונית.

הוא אמר כי ההתקפה היא "די קל" לצאת היום. "זה וקטור גדול של התקפה על רשת ארגונית שבה יציאות ושיתוף של שיתוף קבצים ושיתוף הדפסה עשויים להיות מוגנים", אמר.

נציגי מיקרוסופט לא יכלו להגיב על הסיפור הזה ביום שלישי אחר הצהריים.