Komponentit

Hyökkäys vapautettiin uudesta Microsoftin mainframe-bugista

Week 7

Week 7
Anonim

Hakkerit ovat julkaistu koodi, jota voitaisiin käyttää hallitsemaan palvelinta, joka käyttää Microsoftin Host Integration Server 2006 -ohjelmaa, jota käytetään yhdistämään mainframe-sovelluksia Windows-tietokoneisiin.

Ohjelmisto julkaistiin keskiviikkona osana Metasploitin hakkerointityökalua.

Microsoft julkaisi korjaile tämän virheen tiistaina osana sen kuukausittaisia ​​tietoturvapäivityksiä. Virhe on SNA (Systems Network Architecture) -kaupassa, jota palvelin käyttää pääkoneeseen.

Yleensä palomuuri estää tämän palvelun, ja tyypillisessä määrityksessä hyökkääjä tarvitsee tilin isännän integrointipalvelimella hyökkäyksen käynnistämiseksi. Kuitenkin huonosti konfiguroitavat koneet, kuten testausjärjestelmät, saattavat olla alttiina hyökkäykselle, sanoi Russ Cooper, joka on johtava Verizon Businessin RISK-tiimi.

Tämä Host Integration Server -virhe oli yksi 20 Microsoftin tämän on ensimmäinen, jota hakkerit käyttävät, koska laastarit julkaistiin tiistaina.