Komponenter

Attack släpptes för ny Microsoft Mainframe Bug

Teen mob attacks girl on Brooklyn sidewalk for her sneakers, iPhone

Teen mob attacks girl on Brooklyn sidewalk for her sneakers, iPhone
Anonim

Hackers har släppt kod som kan användas för att ta kontroll över en server som kör Microsofts värdintegrationsserver 2006, används för att ansluta mainframe-applikationer till Windows-datorer.

Programvaran släpptes onsdag som en del av Metasploit hackingverktyg.

Microsoft släppte en patch för denna fel på tisdag, som en del av sina månatliga säkerhetsuppdateringar. Felet ligger i SNA (System Network Architecture) fjärrproceduranrop som används av servern för att kommunicera med huvudramen.

Normalt skulle denna tjänst blockeras av en brandvägg och i en typisk konfiguration skulle angriparen behöva ha ett konto på värdintegreringsservern för att starta attacken. Däremot kan dåligt konfigurerade maskiner som testsystem vara sårbara för en attack, säger Russ Cooper, en chef med Verizon Business's RISK-team.

Denna fel i Host Integration Server var en av 20 säkerhetsbuller patchade av Microsoft den här månaden, men det är den första som utnyttjas av hackare sedan patcharna släpptes tisdag.