Komponenter

Microsoft säger att Windows-fel kunde orsaka maskattack

These realistic human masks look like they're straight out of ‘Mission: Impossible’ | Your Morning

These realistic human masks look like they're straight out of ‘Mission: Impossible’ | Your Morning
Anonim

Illustration: Harry CampbellMicrosoft fixade en kritisk bugg i sitt Windows operativsystem torsdag och sa att det utnyttjas av onlinekriminella och att det till slut kan användas i en utbredd "mask" -attack.

Microsoft tog det ovanliga steget att utfärda en nödlatch för felet flera veckor före sina regelbundna schemalagda säkerhetsuppdateringar i november och sade att det utnyttjas i "begränsade riktade attacker".

"Det är möjligt att detta sårbarhet kan användas för att skapa ett maskabelt utnyttjande. Om det framgångsrikt utnyttjas kan en angripare installera program eller visa, ändra eller ta bort data, eller skapa nya konton med fullständiga användarrättigheter, säger Microsoft i en bulletin

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Felet ligger i Windows Server-tjänsten, som används för att ansluta olika nätverksresurser, t.ex. fil- och skrivarservrar över ett nätverk. Genom att skicka skadliga meddelanden till en Windows-dator som använder Windows Server kan en angripare ta kontroll över datorn, säger Microsoft.

Även om brandväggar typiskt förhindrar att denna typ av attack sprider sig över Internet kan det orsaka kaos inom företagets lokala områdets nätverk, så mycket som Zotob-datorns mask kom tillbaka år 2005.

Zotob påverkade Windows 2000-system, men det här felet är kritiskt kritiskt för tre versioner av Windows: Windows 2000, Windows XP och Windows Server 2003-system. Det är klassificerat som en mindre allvarlig fel för Windows Vista och Server 2008-systemen, vilket kräver ytterligare autentisering från datorer i nätverket.

Även om angreppskoden som används för att utnyttja denna fel inte har offentliggjorts, kände Microsoft att bug var allvarlig nog att det var nödvändigt att skynda ut en patch, säger Andrew Storms, chef för säkerhetsverksamheten hos nCircle, som har blivit orienterad om problemet med Microsofts säkerhetsteam. "De exploateringar som Microsoft hittade hittades på system som körde deras Microsoft säkerhetsprogramvara. Så här blev de medvetna om det, säger han. "Det är en lyckad attack, men det sprider sig inte som en mask på den här tiden."

Även om angreppskoden verkar ha använts i endast mycket riktade attacker, kan det bli ett mer utbrett problem, enligt Marc Maiffret, chef för professionella tjänster med DigiTrust Group. "Det kommer verkligen att bero på huruvida någon vill orsaka lite kaos och göra en … namn för sig själv," sa han via snabbmeddelande. "Verkligheten är att dåliga killar inte gillar maskar eftersom de får fler att patchas."