Komponente

Novi crvovi na najnovijem Microsoftovom bugu

MILION - TATA IGRA - Maksimove avanture SPECIJALNA EPIZODA | MILLION - DADDY's DANCING!

MILION - TATA IGRA - Maksimove avanture SPECIJALNA EPIZODA | MILLION - DADDY's DANCING!
Anonim

One dan nakon što je Microsoft izdao rijetku sigurnosnu zakrpu sustava Windows, loši momci imaju nekoliko novih načina iskoristiti bug.

Do petka, istraživači sigurnosti utvrdili su novi crv Gimmiv koji je iskoristio tu ranjivost i haker je objavio rani uzorak koda koji bi se mogao iskoristiti za iskorištavanje nedostatka na webu.

Microsoft je izdala zakrpu više od dva tjedna ispred sljedećih sigurnosnih ažuriranja jer se bug može koristiti za stvaranje napada internetskog crva Microsoft je već vidio mali broj napada koji su iskorištavali pogrešku.

Ova ranjivost leži u servisu Windows Server koji se koristi za povezivanje s drugim uređajima na mrežama. Iako će softver vatrozida koji dolazi s Windowsom blokirati crv iz širenja, stručnjaci za sigurnost zabrinuti su zbog toga da se taj nedostatak može rabiti za širenje infekcija između strojeva na lokalnoj mreži, koje obično nisu zaštićene vatrozidima.

To je točno što je Gimmiv crv je dizajniran za napraviti, prema Ben Greenbaum, viši voditelj istraživanja s Symantec. "Preuzimanje je na ciljni stroj putem društvenog inženjeringa, a zatim nastavlja skenirati i iskoristiti strojeve na istoj mreži, koristeći ovu novo otkrivenu ranjivost u poslužiteljskoj službi", rekao je.

Crv zatim učitava softver koji ukrade lozinke, sigurnosni stručnjaci kažu.

Symantec i McAfee objavili su u petak kako su vidjeli samo vrlo mali broj napada na temelju tog iskorištavanja, no Symantec kaže da su, počevši od četvrtka navečer, pronašli 25-postotni skok u mrežnim pretraživanjima koja traže potencijalno ranjivih strojeva. To bi mogao biti znak da dolazi više napada.

Taj scenarij postaje vjerojatnije, kao što više alata koji iskorištavaju taj nedostatak puštanje u javnost. U petak je uzorak eksploatacijskog koda postavljen na hakersku stranicu Milw0rm.com, a tijekom sljedećih nekoliko dana očekuje se da će hakeri pomaknuti taj kôd u napadačke alate koji su jednostavni za upotrebu.

Greenbaum predviđa da će kôd napada uskoro biti koristi se za izgradnju botnet mreža zaraženih računala. "Ono što ćemo vidjeti jest da je ovaj napad dodan arsenalu botkoda", rekao je. "Kad se razvije do točke u kojoj ljudi stvarno ne moraju puno znati o eksploataciji … to su situacije gdje ljudi pišu crve koji rade puno [štete] ", rekao je McAfee istraživač Craig Schmugar.

Da li očekuje da će oštetiti crv iz ovog najnovijih bugova? "Ako je povijest lekcija, onda da", rekao je