Components

Aanval ontketend voor nieuwe Microsoft Mainframe-bug

Azure is the new mainframe | Azure Friday

Azure is the new mainframe | Azure Friday
Anonim

Hackers hebben vrijgegeven code die kan worden gebruikt om controle te krijgen over een server waarop Microsoft Host Integration Server 2006 wordt uitgevoerd, gebruikt om mainframetoepassingen aan Windows-pc's aan te sluiten.

De software is woensdag vrijgegeven als onderdeel van de hackkit Metasploit.

Microsoft heeft een patch voor deze fout op dinsdag, als onderdeel van de maandelijkse beveiligingsupdates. De bug zit in de externe procedureaanroep SNA (Systems Network Architecture) die door de server wordt gebruikt om te communiceren met het mainframe.

Normaal gesproken zou deze service worden geblokkeerd door een firewall en in een standaardconfiguratie zou de aanvaller een account moeten hebben op de Host Integration Server om de aanval te starten. Slecht geconfigureerde machines zoals testsystemen kunnen echter kwetsbaar zijn voor een aanval, zei Russ Cooper, een manager van het RISK-team van Verizon Business.

Deze fout in de Host Integration Server was een van de 20 beveiligingsbugs die Microsoft deze maand had gepatcht, maar het is de eerste die door hackers wordt misbruikt sinds de patches dinsdag zijn vrijgegeven.