Komponente

Napadnut za novi bug Microsoft Mainframe

Week 8, continued

Week 8, continued
Anonim

Hakeri imaju izdali su kod koji bi se mogao koristiti za preuzimanje kontrole nad poslužiteljem koji koristi Microsoftov Host Integration Server 2006, koji se koristi za spajanje aplikacija mainframea s Windows računalima.

Softver je objavljen u srijedu u sklopu metaksa za hakiranje Metasploit. patch za ovaj nedostatak u utorak, kao dio svojih mjesečnih sigurnosnih ažuriranja. Bug se nalazi u SNA (Systems Network Architecture) udaljenom postupku koji koristi poslužitelj za komunikaciju s glavnim računalom.

Obično bi ova usluga blokirala vatrozid i u tipičnoj konfiguraciji napadač treba imati račun na Host Integration Serveru kako bi pokrenuli napad. Međutim, slabo konfigurirani strojevi kao što su testni sustavi mogu biti ranjivi na napad, rekao je Russ Cooper, menadžer s RISK timom tvrtke Verizon Business.

Ovaj nedostatak Host Integration Servera bio je jedan od 20 sigurnosnih bugova koje je Microsoft ovog mjeseca zakrpao, no to je je prvi koji će iskoristiti hakeri, jer su zakrpe objavljene u utorak.