Komponenter

Angreb frigivet til ny Microsoft Mainframe Bug

No Man's Sky Update 1.6 New Update patch notes

No Man's Sky Update 1.6 New Update patch notes
Anonim

Hackere har udgivet kode, der kan bruges til at tage kontrol over en server, der kører Microsofts Host Integration Server 2006, der bruges til at forbinde mainframe-applikationer til Windows-pc'er.

Softwaren blev udgivet onsdag som en del af Metasploit hacking værktøjssæt.

Microsoft udgivet en patch for denne fejl på tirsdag som en del af sine månedlige sikkerhedsopdateringer. Fejlen ligger i SNA (System Network Architecture) fjernbetjeningsopkald, som serveren bruger til at kommunikere med mainframe.

Normalt vil denne service blive blokeret af en firewall, og i en typisk konfiguration skal angriberen have en konto på Host Integration Server for at starte angrebet. Imidlertid kan dårligt konfigurerede maskiner som testsystemer være sårbare over for et angreb, sagde Russ Cooper, en leder hos Verizon Business's RISK-team.

Denne fejl i Host Integration Server var en af ​​20 sikkerhedsfejl patched af Microsoft i denne måned, men det er den første til at blive udnyttet af hackere siden patcherne blev udgivet tirsdag.