Web stranice

Dnevni raspored dijeljenja datoteka sustava Windows omogućava preuzimanje računala

Week 4, continued

Week 4, continued
Anonim

Nova sigurnosna ranjivost koja uključuje protokol poslužitelja poruka, korišten za dijeljenje datoteka sustava Windows, može dopustiti udaljenom napadaču da preuzme kontrolu nad ranjivim Vidikom, Server 2008 ili Windows 7 RC računalo, osim što je uzrokovalo rušenje kao što je prethodno prijavljeno.

Sigurnosni istraživači otkrili su da se bug može pogoditi zbog čega se časni crveni ekran smrti pada ako računalo ima omogućeno dijeljenje datoteka. No, u Microsoftovom sigurnosnom savjetovanju 975497, koji je objavio jučer, Microsoft je napisao da "napadač koji je uspješno iskoristio ovu ranjivost mogao bi preuzeti potpunu kontrolu nad pogođenim sustavom, a većina pokušaja iskorištavanja ove ranjivosti uzrokovat će da se zahvaćeni sustav prestane reagirati i ponovo pokrenuti."

Rupa koja omogućuje preuzimanje kontrole nad računalom preko mreže je otprilike loša kao i dobiva, a ja sam zatražio potvrdu od Microsofta da je to doista moguće s ovim SMB nedostatkom.

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Microsoft tvrdi da još nije svjestan aktivnih napada, kao što su Windows 7, ali ako dođu, oni će se sastojati od mrežnog prometa poslanog u lukama 139 i / ili 445 na računalu žrtve. Vatrozid koji blokira pristup tim portovima ublažit će prijetnju, a većina kućanskih korisnika već mora imati vatrozid koji blokira pokušaj da se ti portovi s Interneta spriječe. Međutim, propust može omogućiti da crvi koji se stvaraju mogu brzo širiti među poslovnim mrežama koje obično omogućuju širenje dijeljenja datoteka.

S obzirom na visoki rizik, Microsoft može izdati patch izvan bendova kako bi zatvorio ovu ozbiljnu rupu. U međuvremenu, njegov sigurnosni savjetnik navodi zaobilazno rješenje za onemogućavanje SMB v2 uređivanjem registra. To će vjerojatno onemogućiti dijeljenje datoteka, a vjerojatno bi trebali pokušati samo IT administratori i drugi tehničari. Druga je mogućnost blokirati pristup svim tim priključcima na vatrozidu (što bi također blokiralo dijeljenje datoteka), a zatim ponovno omogućiti pristup nakon primjene eventualne zakrpe.