Webbplatser

Säkerhetsforskare tror att En oöverträffad fel i SMB (Server Message Block) 2-programvaran som skickas med Windows Vista och Windows Server 2008 kan bli en allvarlig huvudvärk.

35.How to design Landing Page using PowerPoint ??| WebPage Design in 10 mins | Without HTML & CSS

35.How to design Landing Page using PowerPoint ??| WebPage Design in 10 mins | Without HTML & CSS
Anonim

Men säkerhetsexperter tror att mer allvarliga attacker är möjliga.

Kostya Korchinsky, en senior säkerhetsforskare med säkerhetsbedömning ent programvaru Immunitet, sade att felet kunde utnyttjas i en privilegium-eskalationsattack. Denna typ av attack används när angriparen redan har hittat ett sätt att köra programvara på offrets maskin. Det ger hackaren ett sätt att få tillgång till systemresurser som annars skulle vara förbjudna.

En farligare "exekvering av fjärrkoden" kan vara möjligt, men det skulle vara mycket svårare, sade Korchinsky. Med exekvering av fjärrkod kan attackeren köra obehörig programvara på offrets maskin.

Säkerhetsleverantör SourceFire undersöker även felet. "Vi är ovilliga att kalla det en DoS-bara, men vi är inte villiga att kalla det en fjärrkod-exekvering heller", säger Matt Watchinski, företagets senior chef för sårbarhetsforskning, med hänvisning till en förnekelse

SMB 2 blockeras vanligtvis vid brandväggen, så även om dessa attacker skulle kunna skrivas skulle de ha svårt att sprida sig från företag till företag.

Gaffie sa att felet sannolikt fungerar på Windows 7, Windows Vista och Windows Server 2008. Tidigare versioner av Windows använder inte SMB 2 och anses vara immuna.

Under tiden har Microsoft ännu inte korrigerat en fel i sin Internet Information Services (IIS) programvara som avslöjades sist vecka. Den där felet kan låta en angripare krascha en IIS-server eller installera obehörig programvara i vissa konfigurationer.

Felet kan användas i en exekveringsangrepp för fjärrkod, men endast under mycket specifika omständigheter. För attacken till jobbet måste offret köra den äldre IIS 5-programvaran i Windows 2000 och låta angriparen skapa en ftp-katalog på servern.

Även om Microsoft säger att det har sett ett "begränsat antal" attacker som utnyttjar det här felet, Watchinski sa att det osannolikt inte kommer att påverka de flesta IIS-användare.

Microsoft utfärdade fem säkerhetsfläckar tisdag och fastställde åtta sårbarheter i Windows.