Komponenter

Nya ormfeeds på senaste Microsoft Bug

PALUDARIUM REBORN - FROM A REALLY BAD CONDITION TO A BEAUTIFUL END RESULT

PALUDARIUM REBORN - FROM A REALLY BAD CONDITION TO A BEAUTIFUL END RESULT
Anonim

Vid fredagen hade säkerhetsforskare identifierat en ny mask, kallad Gimmiv, som utnyttjade sårbarheten och en hacker hade skrivit ett tidigt urval av kod som kan användas för att utnyttja fel på webben.

Microsoft utfärdade plåstret mer än två veckor före dess nästa säkerhetsuppdateringar eftersom felet skulle kunna användas för att skapa en internetmaskattack och Microsoft hade redan sett ett fåtal attacker som utnyttjade felet.

Denna sårbarhet ligger i Windows Server-tjänsten som används för att ansluta till andra enheter i nätverk. Även om brandväggsprogramvaran som skickas med Windows kommer att blockera ormen från att sprida sig, är säkerhetsexperter oroliga för att felet kan användas för att sprida infektioner mellan maskiner i ett lokalt nätverk, som inte typiskt skyddas av brandväggar.

Och det är exakt vad Gimmiv-masken är avsedd att göra, enligt Ben Greenbaum, en senior forskningschef med Symantec. "Den laddas ned på en målmaskin via socialteknik och fortsätter sedan att skanna och utnyttja maskiner på samma nätverk, med hjälp av denna nyligen avslöjade sårbarhet i Server-tjänsten", sa han.

Ormen laddar sedan programvara som stjäl lösenord, Säkerhetsexperter säger.

Både Symantec och McAfee sa fredag ​​att de hade sett ett mycket litet antal attacker baserade på detta utnyttjande, men Symantec säger att de från och med torsdagskvällen hittade ett 25 procent hopp i nätverkssökningar som letar efter potentiellt utsatta maskiner. Det kan vara ett tecken på att fler attacker kommer.

Det scenariot blir mer troligt också, eftersom fler verktyg som utnyttjar felet släpps ut till allmänheten. På fredagen var provutnyttjarkoden publicerad på Milw0rm.com-hackerwebbplatsen, och under de närmaste dagarna förväntas hackare flytta den här koden till attackverktyg som är lätta att använda.

Greenbaum förutspådde att angreppskoden snart kommer att vara brukade bygga botnät av infekterade datorer. "Vad vi ska se är att denna attack läggs till botkodens arsenal," sa han. "När det utvecklas till den punkt där människor verkligen inte behöver veta mycket om utnyttjandet … det är situationerna där människor skriver ormar som gör mycket [skada], säger McAfee-forskaren Craig Schmugar.

Förväntar han sig att en skadlig mask kommer fram ur den senaste buggen? "Om historien är en lektion, så ja," sa han.