Komponenter

Microsoft Security Patch var syv år i gangen

Como descargar e Instalar Windows 7 explicado paso a paso | Todas las versiones 32Bits y 64Bits

Como descargar e Instalar Windows 7 explicado paso a paso | Todas las versiones 32Bits y 64Bits
Anonim

Nogle sikkerheds patches tager tid.

Faktisk, hvis du tæller det tidspunkt, hvor det blev taget Microsoft at patch et sikkerhedsproblem i sin SMB-server (Server Message Block) -service, fast tirsdag. Denne software bruges af Windows til at dele filer og udskrive dokumenter via et netværk.

I en blogpost anerkendte Microsoft, at "Offentlige værktøjer, herunder et Metasploit-modul, er tilgængelige for at udføre dette angreb." Metasploit er en open source værktøjskasse brugt af hackere og sikkerhedspersonale til at opbygge angrebskode.

Ifølge Metasploit går fejlen tilbage til marts 2001, da en hacker, der hedder Josh Buchbinder (aka Sir Dystic), offentliggjort kode, der viser, hvordan angrebet arbejdede.

Symantecs forskningschef Ben Greenbaum sagde, at fejlen måske først var blevet afsløret på Defcon 2000, af Veracode Chief Scientist Christien Rioux (aka Dildog).

Hvem opdagede fejlen, synes Microsoft at have taget en usædvanlig lang tid at reparere fejlen.

"Dette er helt sikkert usædvanligt," sagde Greenbaum. Han sagde, at han ikke vidste, hvorfor Microsoft havde ventet så længe for at løse problemet.

"Jeg har holdt vejret siden 2001 for denne patch", sagde Shavlik Technologies Chief Technology Officer Eric Schultze i en e-mail-erklæring. Buchbinder's angreb, kaldet SMB-relæangreb, "viste, hvor nemt det var at tage kontrol over en fjernmaskine uden at kende adgangskoden," sagde han.

Til angrebet på arbejde kunne et offer sendes en ondsindet e-mail besked om, at når de blev åbnet, ville de forsøge at oprette forbindelse til en server, der blev kørt af angriberen. Denne maskine ville derefter stjæle netværksautentificeringsoplysninger fra offeret, som derefter kunne bruges til at få adgang til offerets maskine.

Denne type angreb ville blive blokeret af en firewall, så en hacker skulle allerede være på en computer inden for netværket for at starte SMB-relæet. Microsoft angiver fejlen som "vigtig" for Windows XP, 2000 og Server 2003-brugere og som "moderat" til Vista og Server 2008.

Schultze sagde ikke desto mindre, at han fandt patchen "kritisk" for maskiner på et firmanetværk.

Han sagde, at angrebet er "ret nemt" at trække af i dag. "Det er en stor vektor af angreb på et firmanetværk, hvor fil- og udskrivningsporte og -tjenester kan være ubeskyttede," sagde han.

Microsoft-repræsentanter kunne ikke kommentere denne historie tirsdag eftermiddag.