Komponente

Ilustracija: Harry CampbellMicrosoft je u četvrtak popravio kritičnu grešku u svom operativnom sustavu Windows, izjavivši kako ga iskorištavaju online kriminalci i da bi se na kraju moglo koristiti u širokom rasponu "crv" napada.

Irfan Mirza, čovjek Bil Gejtsa: Gejts je humanista, Korona vakcina besplatna, zavjere su bez dokaza!

Irfan Mirza, čovjek Bil Gejtsa: Gejts je humanista, Korona vakcina besplatna, zavjere su bez dokaza!
Anonim

"Moguće je da ovaj ako se uspješno iskorištava, napadač bi tada mogao instalirati programe ili pregledavati, mijenjati ili brisati podatke ili stvoriti nove račune s punim pravima korisnika ", rekao je Microsoft u biltenu r

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Propust se nalazi u servisu Windows Server, koji se koristi za povezivanje različitih mrežnih resursa kao što su poslužitelji datoteka i ispisa preko mreže. Ako šalju zlonamjerne poruke na Windows stroj koji koristi Windows Server, napadač može preuzeti kontrolu nad računalom, kazao je Microsoft.

Iako bi vatrozidi obično spriječili da se takva vrsta napada širi preko Interneta, može izazvati pustoš unutar korporativnih lokalnih mrežne mreže, kao što je Zotobov računalni crv učinio 2005. godine.

Zotob je utjecao na sustave Windows 2000, ali ovaj je bug ocijenjen kritičnim za tri verzije sustava Windows: Windows 2000, Windows XP i Windows Server 2003. Ocijenjeno je kao manje ozbiljan nedostatak sustava Windows Vista i Server 2008 koji zahtijevaju dodatnu autentifikaciju s računala na mreži.

Iako je kôd napada koji koristi za iskorištavanje ove mane nije javno objavljen, Microsoft je smatrao da je bug je bio dovoljno ozbiljan da je trebao izaći iz zakrpe ", izjavio je Andrew Storms, direktor sigurnosnih operacija u nCircle, koji je upoznat s problemom s Microsoftovim sigurnosnim timom.

" Pokazalo se da su iskorištava koja je Microsoft pronašao na pokrenutim sustavima njihov Microsoftov sigurnosni softver. Tako su je postali svjesni ", rekao je. "To je uspješan napad, ali se ne širi kao crv u ovom trenutku." Iako se kôd napada čini kao da je korišten samo u vrlo ciljanim napadima, mogao bi postati sve rasprostranjeniji problem, kaže Marc Maiffret, direktorica stručnih službi u grupi DigiTrust. "To će stvarno ovisiti o tome želi li netko izazvati malo kaosa i stvoriti … ime za sebe", rekao je putem instant poruke. "Stvarnost je da negativci ne vole crva jer uzrokuju da više ljudi zakrpe."