Komponenter

Microsoft sier Windows-feil kan forårsake ormangrep

Beginner's Guide to OneDrive for Windows - UPDATED Tutorial

Beginner's Guide to OneDrive for Windows - UPDATED Tutorial
Anonim

Illustrasjon: Harry CampbellMicrosoft fikserte en kritisk feil i sitt Windows-operativsystem torsdag, og sa at den utnyttes av onlinekriminelle og at den til slutt kunne brukes i et utbredt "orm" -angrep.

Microsoft tok det uvanlige skrittet for å utstede et nødoppdateringsprogram for feilen, flere uker før de regelmessig planlagte november-sikkerhetsoppdateringene, og sa at den utnyttes i "begrensede målrettede angrep".

"Det er mulig at dette Sårbarhet kan brukes til å lage en ormbar utnyttelse. Hvis det lykkes utnyttes, kan en angriper deretter installere programmer eller vise, endre eller slette data, eller opprette nye kontoer med full brukerrettigheter, sier Microsoft i en bulletin

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

Feilen ligger i Windows Server-tjenesten, som brukes til å koble til forskjellige nettverksressurser, for eksempel fil- og utskriftsservere over et nettverk. Ved å sende ondsinnede meldinger til en Windows-maskin som bruker Windows Server, kan en angriper ta kontroll over datamaskinen, sa Microsoft.

Selv om brannmurer vanligvis ville forhindre at denne type angrep spredte seg over Internett, kan det forårsake ødeleggelse i bedriftens lokale Nettverksnettverk, mye som Zotob-datamaskinens orm gikk tilbake i 2005.

Zotob rammet Windows 2000-systemer, men denne feilen er kritisk for tre versjoner av Windows: Windows 2000, Windows XP og Windows Server 2003-systemer. Det er vurdert som en mindre alvorlig feil for Windows Vista og Server 2008-systemene, som krever tilleggsautentisering fra datamaskiner på nettverket.

Selv om angrepskoden som brukes til å utnytte denne feilen ikke har blitt offentliggjort, mente Microsoft at bug var seriøs nok til at det måtte rush ut en lapp, sa Andrew Storms, direktør for sikkerhetsoperasjoner på nCircle, som har blitt informert om problemet med Microsofts sikkerhetsgruppe.

"Utnyttelsene som Microsoft fant ble funnet på systemer som kjører deres Microsoft-sikkerhetsprogramvare. Slik ble de klar over det, sa han. "Det er et vellykket angrep, men det sprer seg ikke som en orm på dette punktet."

Selv om angrepskoden ser ut til å ha blitt brukt i bare svært målrettede angrep, kan det bli et mer utbredt problem, ifølge Marc Maiffret, direktør for profesjonelle tjenester med DigiTrust Group. "Det vil virkelig avhenge av hvorvidt noen vil gi litt kaos og gjøre et … navn for seg selv," sa han via direktemeldinger. "Virkeligheten er at dårlige gutter ikke liker ormer fordi de får flere mennesker til å lappes."