Komponentit

Microsoft sanoo, että Windowsin virhe voi tuoda mato-iskun

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016
Anonim

Kuva: Harry CampbellMicrosoft vahvisti kriittisen virheen Windows-käyttöjärjestelmässä torstaina sanomalla, että verkkorikolliset ovat hyödyntäneet sitä ja että sitä voitaisiin käyttää laajamittaisessa "mato-hyökkäyksessä".

Microsoft teki poikkeuksellisen askeleen hätälaajennuksen korjaamiseksi muutaman viikon edellä säännöllisesti suunnitelluilla marraskuun tietoturvapäivityksissään sanomalla, että sitä käytetään "rajoitetuissa kohdennetuissa hyökkäyksissä".

"Tämä on mahdollista, että tämä haavoittuvuutta voitaisiin käyttää matoja hyödyntävän hyödyn hyödyntämisessä. Jos se onnistui, hyökkääjä voi sitten asentaa ohjelmia tai tarkastella, muuttaa tai poistaa tietoja tai luoda uusia tilejä, joilla on täydet käyttöoikeudet, Microsoft totesi tiedotteessa r

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Virhe on Windows Server -palvelussa, jota käytetään erilaisten verkkoresurssien, kuten tiedosto- ja tulostuspalvelinten, liittämiseen verkkoon. Lähettämällä haitallisia viestejä Windows-palvelimeen käyttävälle Windows-koneelle hyökkääjä voi ottaa tietokoneen hallintaan, Microsoft sanoi.

Vaikka palomuurit tavallisesti estäisivät tämän tyyppisen hyökkäyksen leviämisen Internetissä, se saattaa vahingoittaa yrityksiä paikallisesti alueverkot, kuten Zotob-tietokonevirus teki vuonna 2005.

Zotob vaikutti Windows 2000 -järjestelmiin, mutta tämä vika on luokiteltu kriittisesti kolmelle Windows-versiolle: Windows 2000-, Windows XP- ja Windows Server 2003 -järjestelmille. Se on luokiteltu vähemmän vakavaksi virheeksi Windows Vista- ja Server 2008 -järjestelmille, jotka vaativat lisää tunnistamista verkon tietokoneista.

Vaikka virheen hyödyntämiseen käytettävää hyökkäyskoodia ei ole julkaistu julkisesti, Microsoft katsoo, että bugi oli tarpeeksi vakava, että sen tarvitsi kiirehtiä laastari, sanoi nCirclen turvallisuustoiminnan johtaja Andrew Storms, joka on saanut tiedon asiasta Microsoftin tietoturvaryhmällä.

"Microsoftin löytämät hyödyt löytyivät järjestelmistä, heidän Microsoftin tietoturvaohjelmistoja. Näin he olivat tietoisia siitä ", hän sanoi. "Se on onnistunut hyökkäys, mutta se ei ole levinnyt kuin mato tässä vaiheessa."

Vaikka hyökkäyskoodia näyttää käyttäneen vain hyvin kohdistetuissa hyökkäyksissä, se voisi olla entistä laajempi ongelma Marc Maiffretin mukaan, asiantuntijapalvelujen johtaja DigiTrust Groupin kanssa. "Se riippuu todellisuudessa siitä, onko joku haluaa aiheuttaa kaaoksen ja tehdä itselleen nimensä", hän sanoi pikaviestinä. "Tosiasia on, että pahat miehet eivät pidä matoista, koska ne aiheuttavat useampien ihmisten korjaamista."