Các thành phần

ĐượC sử dụng trong một cuộc tấn công "sâu"

Learn Windows 10, Windows 10 Tutorial

Learn Windows 10, Windows 10 Tutorial
Anonim

Microsoft đã thực hiện một bước bất thường để phát hành một bản vá lỗi khẩn cấp cho lỗ hổng, vài tuần trước các bản cập nhật bảo mật định kỳ được lên kế hoạch vào tháng 11, nói rằng nó đang bị khai thác trong "các cuộc tấn công nhắm mục tiêu giới hạn".

"Có thể là có thể cài đặt chương trình hoặc xem, thay đổi hoặc xóa dữ liệu hoặc tạo các tài khoản mới với quyền người dùng đầy đủ ", Microsoft cho biết trong một bản tin r

Sự thiếu sót này nằm trong dịch vụ Windows Server, được sử dụng để kết nối các tài nguyên mạng khác nhau như các máy chủ file và print trên một mạng. Mặc dù tường lửa thường ngăn chặn kiểu tấn công lan rộng trên Internet, nhưng nó có thể gây ra sự tàn phá trong nội bộ doanh nghiệp của doanh nghiệp bằng cách gửi các thông báo độc hại tới máy Windows sử dụng Windows Server. Zotob ảnh hưởng đến hệ thống Windows 2000, nhưng lỗi này được đánh giá là quan trọng đối với ba phiên bản Windows: hệ điều hành Windows 2000, Windows XP và Windows Server 2003. Nó được đánh giá là một lỗ hổng ít nghiêm trọng hơn cho các hệ thống Windows Vista và Server 2008, đòi hỏi phải có chứng thực bổ sung từ máy tính trên mạng.

Mặc dù mã tấn công được sử dụng để khai thác lỗ hổng này vẫn chưa được công bố, Microsoft cảm thấy rằng Andrew Storms, giám đốc các hoạt động an ninh tại nCircle, người đã được giới thiệu tóm tắt về vấn đề này với đội ngũ bảo mật của Microsoft "Các lỗ hổng mà Microsoft tìm thấy đã được tìm thấy trên các hệ thống đang chạy phần mềm bảo mật của Microsoft, đây là cách mà họ biết đến nó ", ông nói. Theo đánh giá của Marc Maiffret, đây là một cuộc tấn công thành công, nhưng nó không lây lan như một con sâu vào thời điểm này. "Mặc dù mã tấn công dường như đã được sử dụng chỉ trong các cuộc tấn công nhắm mục tiêu, nó có thể trở thành một vấn đề phổ biến rộng rãi hơn, giám đốc dịch vụ chuyên nghiệp của Tập đoàn DigiTrust. "Nó sẽ thực sự phụ thuộc vào việc có ai đó muốn gây ra một sự hỗn loạn và tạo ra một cái tên … cho chính mình," ông nói qua tin nhắn tức thì. "Thực tế là những kẻ xấu không thích sâu vì họ làm cho nhiều người phải vá lỗi."