Komponentit

Attack na Ipinagkaloob para sa Bagong Microsoft Mainframe Bug

QRT: Walo sa mga ni-relieve na opisyal ng MPD, humarap kay PNP Chief Dela Rosa

QRT: Walo sa mga ni-relieve na opisyal ng MPD, humarap kay PNP Chief Dela Rosa
Anonim

Ang software ay inilabas noong Miyerkules bilang bahagi ng tool sa pag-hack ng Metasploit. patch para sa kapintasan na ito sa Martes, bilang bahagi ng kanyang buwanang mga update sa seguridad. Ang bug ay nasa SNA (Systems Network Architecture) na tinatawag na remote procedure na ginagamit ng server upang makipag-ugnayan sa kompyuter ng karaniwang sukat.

Karaniwan, ang serbisyong ito ay mai-block ng isang firewall at sa isang karaniwang configuration ang magsasalakay ay kailangang magkaroon ng isang account sa Host Integration Server upang mailunsad ang atake. Gayunpaman, ang mga mahihirap na na-configure na mga machine tulad ng mga sistema ng pagsubok ay maaaring masusugatan sa pag-atake, sinabi Russ Cooper, isang tagapamahala sa RISK Team ng Verizon Business.

Ang kapintasan ng Host Integration Server na ito ay isa sa 20 na mga bug sa seguridad na itinatakda ng Microsoft ngayong buwan. ay ang unang na pinagsamantalahan ng mga hacker dahil ang mga patch ay inilabas Martes.