Komponenter

Microsoft siger, at Windows-fejl kan forårsage ormangreb

Como descargar e Instalar Windows 7 explicado paso a paso | Todas las versiones 32Bits y 64Bits

Como descargar e Instalar Windows 7 explicado paso a paso | Todas las versiones 32Bits y 64Bits
Anonim

Illustration: Harry CampbellMicrosoft fik en kritisk fejl i sit Windows-operativsystem torsdag og sagde, at den udnyttes af online kriminelle, og at den til sidst kunne bruges i et udbredt "orm" angreb.

Microsoft tog det usædvanlige skridt med at udstede en nødlås for fejlen flere uger forud for sine regelmæssigt planlagte sikkerhedsopdateringer fra november og sagde, at den udnyttes i "begrænsede målrettede angreb".

"Det er muligt, at dette Sårbarhed kan bruges til udformning af en wormbar udnyttelse. Hvis succesfuldt udnyttes, kan en hacker derefter installere programmer eller se, ændre eller slette data, eller oprette nye konti med fuld brugerrettigheder, "sagde Microsoft i en bulletin r

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Fejlen ligger i Windows Server-tjenesten, der bruges til at forbinde forskellige netværksressourcer som fil- og printservere over et netværk. Ved at sende ondsindede meddelelser til en Windows-maskine, der bruger Windows Server, kan en hacker tage kontrol over computeren, siger Microsoft.

Selv om firewalls typisk ville forhindre denne type angreb fra at sprede sig over internettet, kunne det forårsage kaos inden for virksomhedernes lokale områdets netværk, lige så meget som Zotob computer ormen var tilbage i 2005.

Zotob ramte Windows 2000-systemer, men denne fejl er kritisk kritisk til tre versioner af Windows: Windows 2000, Windows XP og Windows Server 2003-systemer. Det er klassificeret som en mindre alvorlig fejl for Windows Vista og Server 2008-systemerne, som kræver yderligere godkendelse fra computere på netværket.

Selvom angrebskoden, der bruges til at udnytte denne fejl ikke er blevet offentliggjort, fandt Microsoft, at fejlen var alvorlig nok til, at det var nødvendigt at haste ud en patch, sagde Andrew Storms, direktør for sikkerhedsoperationer hos nCircle, der er blevet orienteret om problemet med Microsofts sikkerhedshold.

"De udbytter, som Microsoft fandt blev fundet på systemer, der kørte deres Microsoft sikkerhedssoftware. Sådan blev de opmærksomme på det, "sagde han. "Det er et vellykket angreb, men det spredes ikke som en orm på dette tidspunkt."

Selv om angrebskoden tilsyneladende kun har været brugt i kun meget målrettede angreb, kan det blive et mere udbredt problem, ifølge Marc Maiffret, direktør for professionelle tjenester med DigiTrust koncernen. "Det vil virkelig afhænge af, hvorvidt nogen vil forårsage en smule kaos og gøre et … navn til sig selv," sagde han via instant message. "Virkeligheden er, at dårlige fyre ikke kan lide orme, fordi de får flere mennesker til at patchere."