אתרי אינטרנט

Windows Attack Code, אך לא בשימוש

Learn Python - Full Course for Beginners [Tutorial]

Learn Python - Full Course for Beginners [Tutorial]
Anonim

זה כבר שבוע מאז פורץ האקרים תוכנה שיכולה לשמש לתקוף פגם ב- Windows Vista ו- Server 2008, אבל מיקרוסופט וחברות אבטחה אומרים כי פושעים לא עשו הרבה עם ההתקפה.

יום שני המאוחרת, מיקרוסופט דיווחה כי לא ראתה כל התקפות ששימשו את הפגיעות, אנליזה שהדהדה על ידי חברות האבטחה, כגון SecureWorks, Symantec ו- Verisign של יחידת iDefense.

בעוד פושעים קפצו על פגם דומה לפני שנה, תוך שימוש נרחב ההתקפות שבסופו של דבר אילצו את מיקרוסופט להאיץ את תיקון האבטחה לקראת עדכון חודשי של עדכוני האבטחה שלה, דבר שלא קרה עם הבאג האחרון הזה, שנמצא בתוכנת SMB v2 המשמשת את Vista ו- Server 2008 לביצוע תיקי קבצים וקבצים שיתוף.

[המשך קריאה: איך t o להסיר תוכנות זדוניות מהמחשב Windows שלך]

חוקר SecureWorks Bow Sineath אמר יום שלישי כי ישנן מספר סיבות מדוע זה ההתקפה האחרונה לא הרים. הסיבה העיקרית לכך היא שהקוד Metasploit אינו פועל בצורה מהימנה כמו ההתקפה MS08-067 בשנה שעברה, ולעתים קרובות גורם למחשב פשוט לקרוס במקום להפעיל את תוכנת האקר.

SMB v2 נחסם בדרך כלל בחומת האש, וזה לא הספינה עם Windows XP, כלומר ההתקפה Metasploit לא יעבוד על רוב המחשבים האישיים. ויסטה, לקוח Windows היחיד שפגיע להתקפה, נמצא בשימוש בכ -19% ממחשבי גלישה באינטרנט, על פי חברת ניתוח האינטרנט Net Applications. Windows XP פועל ב -72% ממחשבים אישיים.

בגלל כל הגורמים הללו, הפגם של SMB v2 הוא פשוט לא "כל מה שמקובל בפופולריות של יעד", אומר סינאת.

בשבוע שעבר, דייב אייטל, ספקית כלי החיסון, ניבאה כי מיקרוסופט לא תצטרך לתקן את הבאג לפני תאריך התיקון המתוכנן של אוקטובר 13.

ההתקפה Metasploit עושה הנחות מסוימות לגבי זיכרון המחשב שמאפשרת לו לעבוד בתצורות חומרה מסוימות, אך מצבים רבים, זה פשוט לא עובד, אמר Aitel. "שאלתי את צוות החיסון כדי לבחון את הניצול החדש כדי להעריך אם מיקרוסופט תהיה תיקון באג SMB v2 מוקדם, והערכת הראשונית שלנו היא לא, הם לא ", כתב ביום שלישי שעבר. "עבודה סביב בעיה זו בניצול הציבורי הנוכחי היא כנראה שבועיים של עבודה, בשלב זה, אנחנו מתקרבים יום שלישי של מיקרוסופט ואת הצורך של תיקון מחוץ ללהקה הוא שנוי במחלוקת."

צוות Metasploit עדיין עובדת על ההתקפה שלה, עם זאת. ביום ראשון, מטאספלויט פירסם פרטים על דרך חדשה לניצול הבאג ואמר כי הוא עובד על מודול אשר מנצל את טכניקת הטרמפולינה הידועה.

אם שיטת הטרמפולינה עובדת ועושה את הפיגוע Metasploit אמין יותר, פושעים צפויים להתחיל להשתמש בו, אמר SecureWorks