Mga website

Zero-Day ng Windows File-Sharing Pinapayagan para sa PC Takeover

Уязвимость нулевого дня - 0day в WinRAR

Уязвимость нулевого дня - 0day в WinRAR
Anonim

Ang isang bagong kahinaan sa seguridad na kinasasangkutan ng Server Message Block protocol, na ginagamit para sa Windows file sharing, ay maaaring magpapahintulot sa isang remote na magsasalakay na kontrolin ang isang mahina Vista, Server 2008 o Windows 7 RC computer, bilang karagdagan sa nagiging sanhi ito sa pag-crash tulad ng naunang iniulat.

Security mananaliksik natagpuan na ang bug ay maaaring hit na maging sanhi ng venerable Blue Screen ng Kamatayan crash computer kung ang isang PC ay may file sharing pinagana. Ngunit sa Security Advisory 975497, inilabas kahapon, sinulat ni Microsoft na "ang isang magsasalakay na matagumpay na pinagsamantalahan ang kahinaan na ito ay maaaring kumpletuhin ang kontrol ng isang apektadong sistema. Karamihan sa mga pagsisikap na pagsamantalahan ang kahinaan na ito ay magdudulot ng isang apektadong sistema na tumigil sa pagtugon at muling simulan."

Ang isang butas na nagbibigay-daan para sa pag-aakala ng pagkontrol ng isang computer mula sa isang network ay tungkol sa masamang bilang nakakakuha ito, at humiling ako para sa kumpirmasyon mula sa Microsoft na ito ay sa katunayan posible sa ito SMB lamat. Ang Windows XP, 2000 at Server 2008 R2 ay hindi mapanganib, ni ang Windows 7 RTM.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Sinasabi ng Microsoft na hindi pa nito alam ang mga aktibong pag-atake, ngunit kung dumating sila, sila ay binubuo ng trapiko sa network na ipinadala sa port 139 at / o 445 sa PC ng biktima. Ang isang firewall na hinaharangan ang pag-access sa mga port ay magpapagaan sa pagbabanta, at ang karamihan sa mga user ng bahay ay dapat na magkaroon ng isang firewall sa lugar na ang mga bloke ay nagtatangkang maabot ang mga port na iyon mula sa Internet. Gayunpaman, ang lamat ay maaaring magpapahintulot sa mga nilikha na mga worm na mabilis na kumalat sa mga network ng negosyo na kadalasang pinapayagan ang malawak na pagbabahagi ng file.

Dahil sa mataas na panganib, maaaring mag-release ng Microsoft ang isang patch ng out-of-bands upang isara ang malubhang butas na ito. Samantala, ang listahan ng seguridad ng tagapamahala ay naglilista ng isang workaround upang huwag paganahin ang SMB v2 sa pamamagitan ng pag-edit ng registry. Ang paggawa nito ay malamang na huwag paganahin ang pagbabahagi ng file, at marahil ay maaaring sinubukan lamang ng mga IT na mga admin at iba pang mga techy. Ang iba pang pagpipilian ay upang hadlangan ang lahat ng access sa mga port na iyon sa firewall (na kung saan ay din block ang pagbabahagi ng file), at pagkatapos ay muling paganahin ang pag-access pagkatapos ng paglalapat ng isang pangwakas na patch.